Vulnérabilité de type pollution de prototype dans Kibana

Origine : bjCSIRT Numéro : 2025/ALERTE/038 Date de l’alerte : 09/05/2025 APERÇU : Une vulnérabilité de type pollution de prototype identifiée dans Kibana, permettrait à un acteur malveillant disposant de privilèges élevés d'exécuter du code arbitraire sur les systèmes affectés. DESCRIPTION : Kibana est un outil open…

Continuer la lectureVulnérabilité de type pollution de prototype dans Kibana

Vulnérabilité d’Injection SQL affectant GLPI

Origine : bjCSIRT Numéro : 2025/ALERTE/037 Date de l’alerte : 09/05/2025 APERÇU : Une vulnérabilité de type injection SQL identifiée dans GLPI, permettrait à un acteur malveillant non authentifié, d’exécuter des requêtes SQL arbitraires sur les systèmes affectés.  DESCRIPTION : GLPI (Gestionnaire Libre de Parc Informatique) est…

Continuer la lectureVulnérabilité d’Injection SQL affectant GLPI

Multiples vulnérabilités affectant Grafana

Origine : bjCSIRT Numéro : 2025/ALERTE/035 Date de l’alerte : 24/04/2025 APERÇU : De multiples vulnérabilités découvertes dans Grafana, permettraient à un acteur malveillant d’élever ses privilèges, et d’exécuter du code javascript en contournant la politique CSP. DESCRIPTION : Grafana est une application open source utilisée pour la…

Continuer la lectureMultiples vulnérabilités affectant Grafana

Vulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP

Origine : bjCSIRT Numéro : 2025/ALERTE/033 Date de l’alerte : 18/04/2025 APERÇU : Une vulnérabilité critique identifiée dans Erlang/OTP permettrait à un acteur malveillant d'exécuter du code arbitraire à distance sur le système cible. DESCRIPTION : OTP est un ensemble de bibliothèques et de principes de conception utilisé…

Continuer la lectureVulnérabilité d’exécution de code à distance affectant les serveurs SSH de Erlang/OTP