Vulnérabilité de type file upload dans le plugin WordPress WP Poll Maker

Origine : bjCSIRT Numéro : 2024/ALERTE/023 Date de l’alerte : 19/04/2024 APERÇU : Le plugin WP Poll Maker de Wordpress est affecté par une vulnérabilité de type file upload permettant le téléversement de fichiers arbitraires. DESCRIPTION  WP Poll Maker est un plugin Wordpress permettant aux utilisateurs…

Continuer la lectureVulnérabilité de type file upload dans le plugin WordPress WP Poll Maker

Vulnérabilité de type injection de commandes dans l’API COMMAND de Rust sous Windows

Origine : bjCSIRT Numéro : 2024/ALERTE/022 Date de l’alerte : 11/04/2024 APERÇU : L’API Command de la bibliothèque standard de Rust est affectée par une vulnérabilité de type injection de commandes permettant l’exécution de commandes arbitraires sous Windows.  DESCRIPTION  Rust est un langage de programmation…

Continuer la lectureVulnérabilité de type injection de commandes dans l’API COMMAND de Rust sous Windows

Vulnérabilité de type injection de commandes dans le noyau Linux de Debian

Origine : bjCSIRT Numéro : 2024/ALERTE/021 Date de l’alerte : 09/04/2024 APERÇU : L’utilitaire wall de util-linux est affecté par une vulnérabilité de type injection de commandes permettant la prise de contrôle de comptes utilisateurs. DESCRIPTION  Wall est un utilitaire du package util-linux permettant d’envoyer…

Continuer la lectureVulnérabilité de type injection de commandes dans le noyau Linux de Debian

Vulnérabilité critique de type SQLi dans le plugin LayerSlider de WordPress

Origine : bjCSIRT Numéro : 2024/ALERTE/020 Date de l’alerte : 04/04/2024 APERÇU : Le plugin LayerSlider de WordPress est affecté par une vulnérabilité de type SQL Injection, qui permettrait à un attaquant non authentifié d’extraire des informations dans la base de données. DESCRIPTION  Le plugin…

Continuer la lectureVulnérabilité critique de type SQLi dans le plugin LayerSlider de WordPress

Vulnérabilité de type Injection SQL dans le pilote JDBC du SGBD PostgreSQL

Origine : bjCSIRT Numéro : 2024/ALERTE/018 Date de l’alerte : 29/03/2024 APERÇU : Le pilote JDBC de PostgreSQL (PgJDBC) est affecté par une vulnérabilité de type Injection SQL permettant à un attaquant non authentifié de manipuler la base de données en envoyant des requêtes SQL…

Continuer la lectureVulnérabilité de type Injection SQL dans le pilote JDBC du SGBD PostgreSQL