Insuffisance de validation des cookies de session dans FortiWeb

Origine : bjCSIRT Numéro : 2025/ALERTE/061 Date de l’alerte : 01/09/2025 APERÇU : FortiWeb est affecté par une vulnérabilité qui permettrait à un acteur malveillant de contourner le mécanisme d’authentification et de se connecter en tant qu’utilisateur ou administrateur.  DESCRIPTION : FortiWeb est un pare-feu applicatif Web…

Continuer la lectureInsuffisance de validation des cookies de session dans FortiWeb

Insuffisance de validation des jetons d’authentification dans Plesk Obsidian

Origine : bjCSIRT Numéro : 2025/ALERTE/060 Date de l’alerte : 22/08/2025 APERÇU : Plesk Obsidian est affecté par une vulnérabilité qui permettrait à un acteur malveillant de contourner l’authentification et d’obtenir un accès administrateur complet au serveur.  DESCRIPTION : Plesk Obsidian est une plateforme de gestion d’hébergement…

Continuer la lectureInsuffisance de validation des jetons d’authentification dans Plesk Obsidian

Insuffisance de validation des entrées d’utilisateurs dans le plugin Git Parameter de Jenkins

Origine : bjCSIRT Numéro : 2025/ALERTE/059 Date de l’alerte : 14/08/2025 APERÇU : L’extension Git Parameter de Jenkins est affectée par une vulnérabilité qui permettrait à un acteur malveillant d’exécuter des commandes arbitraires sur l’agent Jenkins.  DESCRIPTION : Jenkins est une plateforme open-source permettant d’automatiser les processus…

Continuer la lectureInsuffisance de validation des entrées d’utilisateurs dans le plugin Git Parameter de Jenkins

Vulnérabilité d’élévation de privilèges dans les déploiements hybrides Microsoft Exchange

Origine : bjCSIRT Numéro : 2025/ALERTE/058 Date de l’alerte : 12/08/2025 APERÇU : Microsoft Exchange hybride est affecté par une vulnérabilité permettant une élévation de privilèges sur le système concerné.  DESCRIPTION : Microsoft Exchange est une plateforme de messagerie et de collaboration développée par Microsoft, utilisée pour…

Continuer la lectureVulnérabilité d’élévation de privilèges dans les déploiements hybrides Microsoft Exchange