Vulnérabilité critique de type Lecture Arbitraire de Fichiers

Origine : bjCSIRT Numéro : 2024/ALERTE/006 Date de l’alerte : 29/01/2024 APERÇU : Une vulnérabilité critique de type "arbitrary file read" a été détectée dans Jenkins. Son exploitation permettrait à un attaquant de lire des fichiers arbitraires sur le serveur et pourrait conduire à une exécution de…

Continuer la lectureVulnérabilité critique de type Lecture Arbitraire de Fichiers

Vulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Origine : bjCSIRT Numéro : 2024/ALERTE/005 Date de l’alerte : 25/01/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifiée dans Microsoft SharePoint Server, permettant à un attaquant authentifié disposant des permissions de propriétaire d’un site vulnérable, d'exécuter du code arbitraire.…

Continuer la lectureVulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Vulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/004 Date de l’alerte : 18/01/2024 APERÇU : Une vulnérabilité critique de type Account Takeover a été identifiée dans Gitlab CE/EE, permettant à un attaquant de réinitialiser le mot de passe d’un utilisateur et de l’envoyer à une adresse mail non…

Continuer la lectureVulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Multiples vulnérabilités critiques au sein de Nginx-UI

Origine : bjCSIRT Numéro : 2024/ALERTE/003 Date de l’alerte : 16/01/2024 APERÇU : Des vulnérabilités identifiées dans l'interface de gestion des configurations de Nginx permettraient à un attaquant authentifié d'accéder à des données sensibles via une injection SQL, d’exécuter des commandes et de faire une élévation…

Continuer la lectureMultiples vulnérabilités critiques au sein de Nginx-UI

Vulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.

Origine : bjCSIRT Numéro : 2024/ALERTE/002 Date de l’alerte : 11/01/2024 APERÇU : Une vulnérabilité dans l'interface de gestion Web de Cisco Unity Connection permettrait à un attaquant distant non authentifié de téléverser des fichiers arbitraires sur un système affecté et d'exécuter des commandes sur le…

Continuer la lectureVulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.