Vulnérabilité de type pollution de prototype dans Kibana

Origine : bjCSIRT Numéro : 2025/ALERTE/038 Date de l’alerte : 09/05/2025 APERÇU : Une vulnérabilité de type pollution de prototype identifiée dans Kibana, permettrait à un acteur malveillant disposant de privilèges élevés d'exécuter du code arbitraire sur les systèmes affectés. DESCRIPTION : Kibana est un outil open…

Continuer la lectureVulnérabilité de type pollution de prototype dans Kibana

Vulnérabilité d’Injection SQL affectant GLPI

Origine : bjCSIRT Numéro : 2025/ALERTE/037 Date de l’alerte : 09/05/2025 APERÇU : Une vulnérabilité de type injection SQL identifiée dans GLPI, permettrait à un acteur malveillant non authentifié, d’exécuter des requêtes SQL arbitraires sur les systèmes affectés.  DESCRIPTION : GLPI (Gestionnaire Libre de Parc Informatique) est…

Continuer la lectureVulnérabilité d’Injection SQL affectant GLPI

Multiples vulnérabilités affectant Grafana

Origine : bjCSIRT Numéro : 2025/ALERTE/035 Date de l’alerte : 24/04/2025 APERÇU : De multiples vulnérabilités découvertes dans Grafana, permettraient à un acteur malveillant d’élever ses privilèges, et d’exécuter du code javascript en contournant la politique CSP. DESCRIPTION : Grafana est une application open source utilisée pour la…

Continuer la lectureMultiples vulnérabilités affectant Grafana