Avis de sécurité


CERTA-2013-AVI-002 Publié le 02 janvier 2013

Deux vulnérabilités ont été corrigées dans Symfony. La première concerne un accès aux routes du pare-feu au moyen d'un double encodage d'URL. La seconde peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2013-AVI-001 Publié le 02 janvier 2013

Une vulnérabilité a été corrigée dans IBM SPSS Modeler. Elle permet à un utilisateur malintentionné de télécharger des données arbitraires au moyen d'un fichier XML spécialement conçu.

CERTA-2012-AVI-766 Publié le 27 décembre 2012

Une vulnérabilité a été corrigée dans Symantec Entreprise Security Manager. Elle peut mener un utilisateur malintentionné à insérer du code arbitraire à la racine du serveur et ainsi à exécuter du code arbitraire à distance.

CERTA-2012-AVI-765 Publié le 27 décembre 2012

Une vulnérabilité a été corrigée dans EMC Data Protection Advisor. Elle permet à un utilisateur non authentifié de télécharger et d'envoyer des fichiers arbitraires sur le serveur.

CERTA-2012-AVI-764 Publié le 27 décembre 2012

De multiples vulnérabilités ont été corrigées dans Tiki Wiki CMS Groupware. Elles concernent le formatage des objets pouvant mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-762 Publié le 26 décembre 2012

De multiples vulnérabilités ont été corrigées dans les produits IBM Rational. Elles concernent le composant Java et peuvent mener un utilisateur malintentionné à exécuter du code arbitraire à distance.

CERTA-2012-AVI-761 Publié le 24 décembre 2012

Trois vulnérabilités ont été corrigées dans Opera. La plus critique concerne une exécution de code arbitraire à distance au moyen d'une image de type GIF spécialement conçue.

CERTA-2012-AVI-760 Publié le 24 décembre 2012

Deux vulnérabilités ont été corrigées dans CA IdentityMinder. Elles concernent des exécutions de codes arbitraires à distance.

CERTA-2012-AVI-759 Publié le 21 décembre 2012

De multiples vulnérabilités ont été corrigées dans VMware vCenter Server Appliance et VMware ESXi. Elles concernent des téléchargement de fichiers arbitraires.