Vulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Origine : bjCSIRT Numéro : 2024/ALERTE/038 Date de l’alerte : 14/06/2024  APERÇU : SolarWinds Serv-U est affecté par une vulnérabilité de type Directory Traversal permettant à un attaquant non authentifié d'accéder à des fichiers sensibles sur la machine hôte DESCRIPTION : SolarWinds Serv-U est un logiciel de…

Continuer la lectureVulnérabilité de type Directory Traversal dans le logiciel SolarWinds Serv-U

Vulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Origine : bjCSIRT Numéro : 2024/ALERTE/037 Date de l’alerte : 12/06/2024  APERÇU : Windows CSC (Client Side Caching) est affecté par une vulnérabilité de type élévation de privilèges permettant à un attaquant authentifié d'obtenir des privilèges noyaux élevés DESCRIPTION : Windows CSC (Client Side Caching) est…

Continuer la lectureVulnérabilité de type élévation de privilèges dans le service Windows CSC (Client Side Caching)

Multiples vulnérabilités affectant SolarWinds Platform

Origine : bjCSIRT Numéro : 2024/ALERTE/035 Date de l’alerte : 06/06/2024 APERÇU : De multiples vulnérabilités ont été découvertes dans SolarWinds Platform permettant à des acteurs malveillants de provoquer une exécution de code à distance. DESCRIPTION : SolarWinds est une entreprise américaine spécialisée dans la création…

Continuer la lectureMultiples vulnérabilités affectant SolarWinds Platform

Vulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Origine : bjCSIRT Numéro : 2024/ALERTE/034 Date de l’alerte : 31/05/2024 APERÇU : Les pare-feux Check Point sont affectés par une vulnérabilité d’inclusion de fichiers permettant à un attaquant non authentifié de lire le contenu d’un fichier confidentiel situé sur l'Appliance affectée. DESCRIPTION : Les pare-feux…

Continuer la lectureVulnérabilité d’inclusion et d’accès non-authentifié aux fichiers sensibles dans les pare-feux Check Point

Contournement d’authentification dans le plugin Login with Phone Number de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/033 Date de l’alerte : 31/05/2024 APERÇU : Le plugin "Login with Phone Number" de WordPress est affecté par une vulnérabilité de type "Authentication Bypass" permettant à un attaquant de se connecter à un site Wordpress en tant qu’utilisateur existant.  DESCRIPTION…

Continuer la lectureContournement d’authentification dans le plugin Login with Phone Number de WordPress