Vulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.

Origine : bjCSIRT Numéro : 2024/ALERTE/002 Date de l’alerte : 11/01/2024 APERÇU : Une vulnérabilité dans l'interface de gestion Web de Cisco Unity Connection permettrait à un attaquant distant non authentifié de téléverser des fichiers arbitraires sur un système affecté et d'exécuter des commandes sur le…

Continuer la lectureVulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.

Vulnérabilité d’exécution de code à distance dans Cacti

Origine : bjCSIRT Numéro : 2023/ALERTE/057 Date de l’alerte : 28/12/2023 APERÇU : Cacti est affecté par une vulnérabilité qui permet à un utilisateur authentifié disposant de privilèges élevés d'exécuter du code arbitraire à distance.  DESCRIPTION : Cacti est une application open-source de gestion des performances et…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Cacti

Vulnérabilité d’exécution de code à distance dans Apache Struts

Origine : bjCSIRT Numéro : 2023/ALERTE/056 Date de l’alerte : 21/12/2023 APERÇU : Apache Struts, est affecté par une vulnérabilité de type traversé de répertoire qui permet à un attaquant non authentifié de téléverser une porte dérobée sur un serveur vulnérable, et ainsi exécuter du code arbitraire…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Apache Struts

Vulnérabilité critique d’exécution de code à distance présente dans Fortinet FortiWeb

Origine : bjCSIRT Numéro : 2023/ALERTE/055 Date de l’alerte : 14/12/2023 APERÇU : Fortinet FortiWeb est affecté par une vulnérabilité critique qui permet à une personne non authentifiée d'exécuter du code à distance. DESCRIPTION : Fortinet propose des solutions de sécurité visant à protéger l’infrastructure réseau ainsi…

Continuer la lectureVulnérabilité critique d’exécution de code à distance présente dans Fortinet FortiWeb

Vulnérabilité d’exécution de code à distance dans Apache Ofbiz

Origine : bjCSIRT Numéro : 2023/ALERTE/054 Date de l’alerte : 07/12/2023 APERÇU : Apache OFBiz, est affecté par une vulnérabilité d’exécution de code à distance qui permettrait à un acteur malveillant authentifier d'exécuter du code arbitraire sur le serveur. DESCRIPTION : Apache OFBiz (Open For Business) est…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Apache Ofbiz