Vulnérabilité d’exécution de code à distance sur Oracle Web Applications Desktop Integrator

Origine : bjCSIRT Numéro : 2023/ALERTE/008 Date de l’alerte : 09/02/2023 APERÇU : Oracle Web Applications Desktop Integrator présente une vulnérabilité de classe exécution de code malveillant à distance qui permettrait à un attaquant de prendre le contrôle de la solution. DESCRIPTION : Oracle E-Business Suite est…

Continuer la lectureVulnérabilité d’exécution de code à distance sur Oracle Web Applications Desktop Integrator

Vulnérabilité d’exécution de code à distance sur les hyperviseurs VMware ESXi

Origine : bjCSIRT Numéro : 2023/ALERTE/007 Date de l’alerte : 04/02/2023 APERÇU : Les hyperviseurs VMware ESXi sont sujets d’une attaque qui vise à exploiter une vulnérabilité CVE2021-21974 qui permet à un attaquant de réaliser une exécution de code arbitraire à distance. DESCRIPTION : VMware ESXi est…

Continuer la lectureVulnérabilité d’exécution de code à distance sur les hyperviseurs VMware ESXi

Vulnérabilité Path transversal dans vmware vrealize log insight

Origine : bjCSIRT Numéro : 2023/ALERTE/006 Date de l’alerte : 02/01/2023 APERÇU : Vmware Vrealize Log Insight, présente une vulnérabilité de classe path transversal qui permettrait à un acteur malveillant de manipuler des paramètres HTTP, en utilisant la requête GET. DESCRIPTION : VMWare Vrealize Log Insight est…

Continuer la lectureVulnérabilité Path transversal dans vmware vrealize log insight

Vulnérabilité d’élévation de privilèges via sudoedit

Origine : bjCSIRT Numéro : 2023/ALERTE/004 Date de l’alerte : 26/01/2023 APERÇU : Une vulnérabilité dans l’option sudoedit de la commande sudo permet à un attaquant ayant les privilèges sudoedit de modifier des fichiers arbitraires sur le système, ce qui entraine une élévation des privilèges.  DESCRIPTION :…

Continuer la lectureVulnérabilité d’élévation de privilèges via sudoedit