Vulnérabilité d’inclusion de fichiers locaux (LFI) et d’exécution de code à distance (RCE) sur le plugin WordPress Media Library Assistant.

Origine : bjCSIRT Numéro : 2023/ALERTE/041 Date de l’alerte : 07/09/2023 APERÇU : Media Library Assistant est un Plug-in WordPress permettant d'améliorer la gestion des médias (images, vidéos, fichiers, audio, etc.) dans la bibliothèque de médias d'un site web WordPress, ce qui peut être particulièrement utile…

Continuer la lectureVulnérabilité d’inclusion de fichiers locaux (LFI) et d’exécution de code à distance (RCE) sur le plugin WordPress Media Library Assistant.

Vulnérabilité d’injection de commande affectant l’outil find-exec

Origine : bjCSIRT Numéro : 2023/ALERTE/040 Date de l’alerte : 31/08/2023 APERÇU : L'utilitaire find-exec est affecté par une vulnérabilité d'injection de commande ayant pour numéro d'identification (CVE-2023-40582). DESCRIPTION : Find-exec est un utilitaire qui permet de découvrir et d'exécuter des commandes shell à partir d'une interface…

Continuer la lectureVulnérabilité d’injection de commande affectant l’outil find-exec

Vulnérabilité d’exécution de code arbitraire affectant WinRAR pour les versions inférieures à 6.23

Origine : bjCSIRT Numéro : 2023/ALERTE/039 Date de l’alerte : 24/08/2023 APERÇU : Le logiciel RARLabs WinRAR, présente une vulnérabilité d’exécution de code à distance, qui permet à un acteur malveillant d'exécuter un code arbitraire lorsque les utilisateurs tentent de visualiser un fichier apparemment inoffensif dans…

Continuer la lectureVulnérabilité d’exécution de code arbitraire affectant WinRAR pour les versions inférieures à 6.23

Vulnérabilité de type élévation de privilège dans le plugin Premium Packages de WordPress

Origine : bjCSIRT Numéro : 2023/ALERTE/038 Date de l’alerte : 17/08/2023 APERÇU : Le plugin Premium Packages de WordPress présente une faille permettant à un utilisateur standard d'obtenir des privilèges plus élevés que ceux qui lui sont initialement attribués. DESCRIPTION : Le plugin Premium Packages est conçu…

Continuer la lectureVulnérabilité de type élévation de privilège dans le plugin Premium Packages de WordPress

Vulnérabilité de corruption de mémoire affectant ANGLE de Google Chrome

Origine : bjCSIRT Numéro : 2023/ALERTE/037 Date de l’alerte : 10/08/2023 APERÇU : Les versions antérieurs à 114.0.5735.90, du composant ANGLE de Google Chrome sont affectés par une vulnérabilité qui permet une corruption de leurs mémoires à travers une page HTML malveillante DESCRIPTION : ANGLE (Almost Native…

Continuer la lectureVulnérabilité de corruption de mémoire affectant ANGLE de Google Chrome

Vulnérabilité de type Cross Site Scripting (XSS) Stored affectant HCL Verse

Origine : bjCSIRT Numéro : 2023/ALERTE/036 Date de l’alerte : 03/08/2023 APERÇU : HCL Verse est affectée par une vulnérabilité de type Cross Site Scripting (XSS) Stored qui permettrait à un attaquant d'exécuter un script dans le navigateur Web d'une victime. DESCRIPTION : HCL Verse est une…

Continuer la lectureVulnérabilité de type Cross Site Scripting (XSS) Stored affectant HCL Verse