Vulnérabilité de type Cross Site Scripting (XSS) affectant Roundcube

Origine : bjCSIRT Numéro : 2023/ALERTE/050 Date de l’alerte : 09/11/2023 APERÇU : Roundcube est affectée par une vulnérabilité de type Cross Site Scripting (XSS) qui permettrait à un acteur malveillant d’exécuter du code HTML ou du code Javascript. DESCRIPTION : Roundcube est une application de messagerie…

Continuer la lectureVulnérabilité de type Cross Site Scripting (XSS) affectant Roundcube

Vulnérabilité de type téléversement de fichiers arbitraires sur Cisco ISE

Origine : bjCSIRT Numéro : 2023/ALERTE/049 Date de l’alerte : 03/11/2023 APERÇU : Deux vulnérabilités dans Cisco ISE permettraient à un attaquant distant authentifié de téléverser des fichiers arbitraires sur un appareil affecté.  DESCRIPTION : Cisco ISE est une solution de gestion des identités et des accès…

Continuer la lectureVulnérabilité de type téléversement de fichiers arbitraires sur Cisco ISE

Vulnérabilité critique de type élévation de privilège dans le logiciel Cisco IOS XE

Origine : bjCSIRT Numéro : 2023/ALERTE/047 Date de l’alerte : 17/10/2023 APERÇU : Une vulnérabilité critique dans la fonctionnalité d’interface Web de CISCO IOS XE permet à un attaquant distant non authentifié de créer un compte utilisateur avec tous les privilèges administratifs sur un système affecté…

Continuer la lectureVulnérabilité critique de type élévation de privilège dans le logiciel Cisco IOS XE

Vulnérabilité de type falsification de requêtes intersites (CRSF) dans le plugin WooCommerce sur WordPress

Origine : bjCSIRT Numéro : 2023/ALERTE/046 Date de l’alerte : 12/10/2023 APERÇU : Le plugin WooCommerce contient une vulnérabilité de type CSRF (Cross-Site Request Forgery), qui affecte une fonctionnalité inconnue du composant Setting Handler dans WordPress.  DESCRIPTION : WooCommerce est un plugin de commerce électronique populaire pour WordPress, le…

Continuer la lectureVulnérabilité de type falsification de requêtes intersites (CRSF) dans le plugin WooCommerce sur WordPress

Vulnérabilité de type Contournement d’autorisation dans le plugin Wazuh Kibana de Wazuh

Origine : bjCSIRT Numéro : 2023/ALERTE/045 Date de l’alerte : 10/10/2023 APERÇU : Le plugin Wazuh Kibana de Wazuh présente une vulnérabilité de contournement d’autorisation, qui permet à un utilisateur ordinaire d'acquérir des autorisations d’un administrateur après avoir obtenu la clé administrateur de l’API Wazuh utilisée…

Continuer la lectureVulnérabilité de type Contournement d’autorisation dans le plugin Wazuh Kibana de Wazuh