Dernières vulnérabilités
Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce.
Updated: il y a 17 min 9 sec
Vigil@nce - GNOME Display Manager : lecture du mot de passe
Lorsqu'un utilisateur de GNOME Display Manager a saisi un mot de passe contenant un caractère spécial, il s'affiche dans un fichier de log.
Vigil@nce - Noyau Linux : accès fichier via BTRFS_IOC_CLONE
Sur un système de fichiers btrfs, un attaquant local peut employer BTRFS_IOC_CLONE* afin de lire ou écrire dans un fichier.
Vigil@nce - SAP NetWeaver : Cross Site Scripting de Web Services Navigator
Un attaquant peut provoquer un Cross Site Scripting dans SAP J2EE Web Services Navigator, afin de faire exécuter du script dans le contexte web d'un utilisateur visitant le site.
Vigil@nce - libopie : débordement d'un octet
Un attaquant peut employer un nom de login spécial, afin de provoquer un débordement d'un seul octet dans les applications liées à libopie, conduisant à un déni de service, et éventuellement à l'exécution de code.
Vigil@nce - AIX : obtention d'information via FTP NLST
Un attaquant peut employer la commande FTP NLST (ou LIST), afin de forcer le démon ftpd à générer un coredump, contenant des informations sensibles.
Vigil@nce - iputils : déni de service de ping
Un serveur peut envoyer une réponse ICMP illicite, afin provoquer une boucle infinie dans l'utilitaire ping.
Vigil@nce - Apache Tomcat : exécution de commande via SSI
Lorsque la fonctionnalité SSI est activée, la directive "exec" est aussi activée, ce qui permet à un attaquant autorisé à déposer une page illicite de faire exécuter du code sur le serveur.
Vigil@nce - Joomla : quatre vulnérabilités
Un attaquant peut provoquer trois Cross Site Scripting et une injection SQL dans Joomla.
Vigil@nce - SAP GUI : exécution de commande via wadmxhtml
Un attaquant peut employer l'ActiveX wadmxhtml.dll de SAP GUI, afin d'exécuter du code sur la machine de la victime consultant une page HTML illicite.
Vigil@nce - Windows : exécution de code via LNK
Un attaquant peut inviter la victime à consulter un répertoire contenant un lien illicite, afin de faire exécuter du code sur sa machine.
Vigil@nce - BIND : boucle infinie via RRSIG
Un attaquant peut envoyer une requête pour un RRSIG, afin de forcer BIND à émettre indéfiniment des requêtes vers les serveurs DNS autoritaires.
Vigil@nce - Juniper Secure Access : Cross Site Scripting
Un attaquant peut employer la page de déconnexion, afin de provoquer un Cross Site Scripting dans IVE/Secure Access.
Vigil@nce - Sun AS, GlassFish : vulnérabilité de juillet 2010
Un attaquant peut employer une vulnérabilité de Sun Java System Application Server ou Sun GlassFish Enterprise Server, afin d'obtenir des informations ou d'altérer des informations.
Vigil@nce - Oracle AS, WebLogic : multiples vulnérabilités de juillet 2010
Plusieurs vulnérabilités de Sun Java System Application Server et Oracle WebLogic Server sont corrigées dans le CPU de juillet 2010.
Vigil@nce - FreeBSD, NetBSD : débordements d'entiers de netsmb
Lorsque le module netsmb est activé sur FreeBSD/NetBSD, un attaquant local peut provoquer des débordements, afin de mener un déni de service ou d'élever ses privilèges.
Vigil@nce - FreeBSD : corruption de fichier via mbuf
Un attaquant local peut employer la fonction sendfile(), qui utilise des mbuf, afin de corrompre les fichiers lisibles.
Vigil@nce - PHP : obtention d'information via var_export
Un attaquant peut provoquer une erreur dans la fonction var_export(), afin d'obtenir le contenu de variables.
Vigil@nce - AIX, HP-UX, IRIX : corruption de mémoire via rpc.pcnfsd
Un attaquant distant peut envoyer une requête RPC illicite, qui corrompt la mémoire de rpc.pcnfsd, afin de mener un déni de service et éventuellement de faire exécuter du code.
Vigil@nce - Cacti : multiples Cross Site Scripting
Plusieurs Cross Site Scripting de Cacti permettent à un attaquant de faire exécuter du code JavaScript dans le contexte du site web.
Vigil@nce - Windows 7 x64, 2008 R2 : corruption de mémoire via cdd.dll
Un attaquant peut inviter la victime à afficher une image illicite, afin de corrompre la mémoire du Canonical Display Driver, ce qui provoque un déni de service et éventuellement l'exécution de code.




