Vulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Origine : bjCSIRT Numéro : 2024/ALERTE/005 Date de l’alerte : 25/01/2024 APERÇU : Une vulnérabilité critique de type Remote code Execution (RCE) a été identifiée dans Microsoft SharePoint Server, permettant à un attaquant authentifié disposant des permissions de propriétaire d’un site vulnérable, d'exécuter du code arbitraire.…

Continuer la lectureVulnérabilité critique de type Exécution de code arbitraire sur Microsoft SharePoint

Vulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Origine : bjCSIRT Numéro : 2024/ALERTE/004 Date de l’alerte : 18/01/2024 APERÇU : Une vulnérabilité critique de type Account Takeover a été identifiée dans Gitlab CE/EE, permettant à un attaquant de réinitialiser le mot de passe d’un utilisateur et de l’envoyer à une adresse mail non…

Continuer la lectureVulnérabilité critique de type usurpation de compte sur GitLab CE/EE

Multiples vulnérabilités critiques au sein de Nginx-UI

Origine : bjCSIRT Numéro : 2024/ALERTE/003 Date de l’alerte : 16/01/2024 APERÇU : Des vulnérabilités identifiées dans l'interface de gestion des configurations de Nginx permettraient à un attaquant authentifié d'accéder à des données sensibles via une injection SQL, d’exécuter des commandes et de faire une élévation…

Continuer la lectureMultiples vulnérabilités critiques au sein de Nginx-UI

Vulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.

Origine : bjCSIRT Numéro : 2024/ALERTE/002 Date de l’alerte : 11/01/2024 APERÇU : Une vulnérabilité dans l'interface de gestion Web de Cisco Unity Connection permettrait à un attaquant distant non authentifié de téléverser des fichiers arbitraires sur un système affecté et d'exécuter des commandes sur le…

Continuer la lectureVulnérabilité critique de type téléversement de fichiers arbitraires sur Cisco Unity Connection.

Vulnérabilité d’exécution de code à distance dans Cacti

Origine : bjCSIRT Numéro : 2023/ALERTE/057 Date de l’alerte : 28/12/2023 APERÇU : Cacti est affecté par une vulnérabilité qui permet à un utilisateur authentifié disposant de privilèges élevés d'exécuter du code arbitraire à distance.  DESCRIPTION : Cacti est une application open-source de gestion des performances et…

Continuer la lectureVulnérabilité d’exécution de code à distance dans Cacti