Avis de sécurité


CERTA-2012-AVI-496 Publié le 12 septembre 2012
Une vulnérabilité a été corrigée dans ColdFusion. Elle concerne un déni de service.
CERTA-2012-AVI-493 Publié le 11 septembre 2012
Une vulnérabilité a été corrigée dans FreeRADIUS. Elle concerne un débordement de mémoire pouvant mener à une exécution de code arbitraire à distance.
CERTA-2012-AVI-492 Publié le 10 septembre 2012
Une vulnérabilité a été corrigée dans Honeywell. Elle concerne un débordement de mémoire tampon dans l'ActiveX HSCDSPRenderDLL et peut mener un utilisateur malintentionné à exécuter du code arbitraire à distance.
CERTA-2012-AVI-491 Publié le 10 septembre 2012
Des vulnérabilités ont été corrigées dans WordPress. Elles concernent une élévation de privilèges et un problème, non détaillé par l'éditeur, qui affecte les installations multi-site.
CERTA-2012-AVI-490 Publié le 10 septembre 2012
Une vulnérabilité a été corrigée dans Xen. En se connectant à une interface VNC un administrateur peut accéder à la console de supervision qemu.
CERTA-2012-AVI-488 Publié le 7 septembre 2012
Trois vulnérabilités ont été corrigées dans HP Business Availability Center. Elles concernent des injections de codes indirectes à distance (XSS) et une injection de requêtes illégitimes par rebond (CSFR). Elles permettent à un utilisateur malintentionné d'utiliser la session d'un autre …
CERTA-2012-AVI-487 Publié le 6 septembre 2012
Une vulnérabilité a été corrigée dans WAGO I/O System. Elle concerne des identifiants inscrits en dur dans l'application, un utilisateur malveillant peut les utiliser pour s'octroyer des droits ne lui étant pas destinés.