ENISA EUVD · EUVD-2020-0383Official EUVD mapping0 linked advisory records.
Official EUVD recordBSI · German · WID-SEC-W-2023-0239Red Hat JBoss Enterprise Application Platform: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform ausnutzen, um beliebigen Programmcode auszuführen, ein Cross-Site-Scritping-Angriff durchzuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.
Official advisoryBSI · German · WID-SEC-W-2023-0063Juniper Junos Space: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Juniper Junos Space ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, beliebigen Code auszuführen und seine Privilegien zu erweitern.
Official advisoryBSI · German · WID-SEC-W-2025-1087GitLab: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um einen Cross-Site Scripting oder Denial of Service Angriff durchzuführen, Sicherheitsmechanismen zu umgehen, Daten zu manipulieren oder vertrauliche Daten einzusehen.
Official advisoryBSI · German · WID-SEC-W-2024-3217Oracle Utilities Applications: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
Official advisoryBSI · German · WID-SEC-W-2024-1872IBM QRadar SIEM: Mehrere SchwachstellenEin entfernter anonymer oder authentifizierter Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren, einen Denial-of-Service-Zustand auszulösen und einen Cross-Site-Scripting-Angriff durchzuführen.
Official advisoryBSI · German · WID-SEC-W-2022-1347jQuery: Mehrere Schwachstellen ermöglichen Cross-Site ScriptingEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in jQuery ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Official advisoryCERT-FR · French · CERTFR-2025-AVI-0018Multiples vulnérabilités dans les produits Juniper Networks21600 du 08 janvier 2025
https://supportportal.juniper.net/s/article/2025-01-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-With-certain-BGP-options-enabled-receipt-of-specifically-malformed-BGP-update-causes-RPD-crash-CVE-2025-21600
Bulletin de sécurité Juniper Networks CVE-2025-21602 du 08 janvier 2025
https://supportportal.juniper.net/s/article/2025-01-Security-Bulletin-Junos-OS-and-Junos-OS-Evolved-Receipt-of-specially-crafted-BGP-update-packet-causes-RPD-crash-CVE-2025-21602
Référence CVE CVE-2006-5051
https://www.cve.org/CVERecord?id=CVE-2006-5051
Référence CVE CVE-2016-2183
https://www.cve.org/CVERecord?id=CVE-2016-2183
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2022-24805
https://www.cve.org/CVERecord?id=CVE-2022-24805
Référence CVE CVE-2022-24806
https://www.cve.org/CVERecord?id=CVE-2022-24806
Référence CVE CVE-2022-24807
https://www.cve.org/CVERecord?id=CVE-2022-24807
Référence CVE CVE-2022-24808
https://www.cve.org/CVERecord?id=CVE-2022-24808
Référence CVE CVE-2022-24809
https://www.cve.org/CVERecord?id=CVE-2022-24809
Référence CVE CVE-2022-24810
https://www.cve.org/CVERecord?id=CVE-2022-24810
Référence CVE CVE-2023-3019
https://www.cve.org/CVERecord?id=CVE-2023-3019
Référence CVE CVE-2023-3255
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2024-AVI-1103Multiples vulnérabilités dans les produits IBMERecord?id=CVE-2019-11756
Référence CVE CVE-2019-14973
https://www.cve.org/CVERecord?id=CVE-2019-14973
Référence CVE CVE-2019-17006
https://www.cve.org/CVERecord?id=CVE-2019-17006
Référence CVE CVE-2019-17007
https://www.cve.org/CVERecord?id=CVE-2019-17007
Référence CVE CVE-2019-17023
https://www.cve.org/CVERecord?id=CVE-2019-17023
Référence CVE CVE-2019-17546
https://www.cve.org/CVERecord?id=CVE-2019-17546
Référence CVE CVE-2019-6128
https://www.cve.org/CVERecord?id=CVE-2019-6128
Référence CVE CVE-2019-7317
https://www.cve.org/CVERecord?id=CVE-2019-7317
Référence CVE CVE-2019-8331
https://www.cve.org/CVERecord?id=CVE-2019-8331
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-12400
https://www.cve.org/CVERecord?id=CVE-2020-12400
Référence CVE CVE-2020-12401
https://www.cve.org/CVERecord?id=CVE-2020-12401
Référence CVE CVE-2020-12403
https://www.cve.org/CVERecord?id=CVE-2020-12403
Référence CVE CVE-2020-15110
https://www.cve.org/CVERecord?id=CVE-2020-15110
Référence CVE CVE-2020-18768
https://www.cve.org/CVERecord?id=CVE-2020-18768
Référence CVE CVE-2020-19131
https://www.cve.org/CVERecord?id=CVE-2020-19131
Référence CVE CVE-2020-19144
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0741Multiples vulnérabilités dans Juniper Secure Analyticssection Documentation).
Documentation
Bulletin de sécurité Juniper Networks JSA86686 du 30 septembre 2024
https://supportportal.juniper.net/s/article/On-Demand-JSA-Series-Multiple-vulnerabilities-resolved-in-Juniper-Secure-Analytics-in-7-5-0-UP9-IF02
Référence CVE CVE-2018-20060
https://www.cve.org/CVERecord?id=CVE-2018-20060
Référence CVE CVE-2018-25091
https://www.cve.org/CVERecord?id=CVE-2018-25091
Référence CVE CVE-2019-11358
https://www.cve.org/CVERecord?id=CVE-2019-11358
Référence CVE CVE-2019-14865
https://www.cve.org/CVERecord?id=CVE-2019-14865
Référence CVE CVE-2019-25162
https://www.cve.org/CVERecord?id=CVE-2019-25162
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-13936
https://www.cve.org/CVERecord?id=CVE-2020-13936
Référence CVE CVE-2020-15778
https://www.cve.org/CVERecord?id=CVE-2020-15778
Référence CVE CVE-2020-23064
https://www.cve.org/CVERecord?id=CVE-2020-23064
Référence CVE CVE-2020-26555
https://www.cve.org/CVERecord?id=CVE-2020-26555
Référence CVE CVE-2020-36777
https://www.cve.org/CVERecord?id=CVE-2020-36777
Référence CVE CVE-2021-33198
https://www.cve.org/CVERecord?id=CVE-2021-33198
Référence CVE CVE-2021-34558
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0737Multiples vulnérabilités dans Moxa OnCell 3120-LTE-1 SeriesDe multiples vulnérabilités ont été découvertes dans Moxa OnCell 3120-LTE-1 Series. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0579Multiples vulnérabilités dans les produits IBM09 juillet 2024
https://www.ibm.com/support/pages/node/7159920
Bulletin de sécurité IBM 7159934 du 10 juillet 2024
https://www.ibm.com/support/pages/node/7159934
Bulletin de sécurité IBM 7160013 du 11 juillet 2024
https://www.ibm.com/support/pages/node/7160013
Bulletin de sécurité IBM 7160014 du 11 juillet 2024
https://www.ibm.com/support/pages/node/7160014
Bulletin de sécurité IBM 7160017 du 11 juillet 2024
https://www.ibm.com/support/pages/node/7160017
Bulletin de sécurité IBM 7160134 du 12 juillet 2024
https://www.ibm.com/support/pages/node/7160134
Référence CVE CVE-2019-11358
https://www.cve.org/CVERecord?id=CVE-2019-11358
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-13936
https://www.cve.org/CVERecord?id=CVE-2020-13936
Référence CVE CVE-2020-15778
https://www.cve.org/CVERecord?id=CVE-2020-15778
Référence CVE CVE-2020-23064
https://www.cve.org/CVERecord?id=CVE-2020-23064
Référence CVE CVE-2021-40153
https://www.cve.org/CVERecord?id=CVE-2021-40153
Référence CVE CVE-2021-41072
https://www.cve.org/CVERecord?id=CVE-2021-41072
Référence CVE CVE-2022-3287
https://www.cve.org/CVERecord?id=CVE-2022-3287
Référence CVE CVE-2023-25193
https://www.cve.org/CVERecord?id=CV
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0508Multiples vulnérabilités dans les produits MoxaDe multiples vulnérabilités ont été découvertes dans les produits Moxa. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2024-AVI-0459Multiples vulnérabilités dans les produits IBMd?id=CVE-2019-19012
Référence CVE CVE-2019-19203
https://www.cve.org/CVERecord?id=CVE-2019-19203
Référence CVE CVE-2019-19204
https://www.cve.org/CVERecord?id=CVE-2019-19204
Référence CVE CVE-2019-20330
https://www.cve.org/CVERecord?id=CVE-2019-20330
Référence CVE CVE-2020-10650
https://www.cve.org/CVERecord?id=CVE-2020-10650
Référence CVE CVE-2020-10672
https://www.cve.org/CVERecord?id=CVE-2020-10672
Référence CVE CVE-2020-10673
https://www.cve.org/CVERecord?id=CVE-2020-10673
Référence CVE CVE-2020-10968
https://www.cve.org/CVERecord?id=CVE-2020-10968
Référence CVE CVE-2020-10969
https://www.cve.org/CVERecord?id=CVE-2020-10969
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-11111
https://www.cve.org/CVERecord?id=CVE-2020-11111
Référence CVE CVE-2020-11112
https://www.cve.org/CVERecord?id=CVE-2020-11112
Référence CVE CVE-2020-11113
https://www.cve.org/CVERecord?id=CVE-2020-11113
Référence CVE CVE-2020-11619
https://www.cve.org/CVERecord?id=CVE-2020-11619
Référence CVE CVE-2020-11620
https://www.cve.org/CVERecord?id=CVE-2020-11620
Référence CVE CVE-2020-13956
https://www.cve.org/CVERecord?id=CVE-2020-13956
Référence CVE CVE-2020-14060
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0907Multiples vulnérabilités dans Moxa PT-G503De multiples vulnérabilités ont été découvertes dans Moxa PT-G503.
Certaines d'entre elles permettent à un attaquant de provoquer un
contournement de la politique de sécurité, une atteinte à l'intégrité
des données et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0363Multiples vulnérabilités dans les produits SchneiderDe multiples vulnérabilités ont été découvertes dans les produits
Schneider. Certaines d'entre elles permettent à un attaquant de
provoquer un problème de sécurité non spécifié par l'éditeur, une
exécution de code arbitraire à distance et un déni de service à
distance.
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0357Multiples vulnérabilités dans IBM CognosVERecord?id=CVE-2015-9251
Référence CVE CVE-2017-7656
https://www.cve.org/CVERecord?id=CVE-2017-7656
Référence CVE CVE-2017-7657
https://www.cve.org/CVERecord?id=CVE-2017-7657
Référence CVE CVE-2017-7658
https://www.cve.org/CVERecord?id=CVE-2017-7658
Référence CVE CVE-2018-12536
https://www.cve.org/CVERecord?id=CVE-2018-12536
Référence CVE CVE-2018-12545
https://www.cve.org/CVERecord?id=CVE-2018-12545
Référence CVE CVE-2019-10241
https://www.cve.org/CVERecord?id=CVE-2019-10241
Référence CVE CVE-2019-10247
https://www.cve.org/CVERecord?id=CVE-2019-10247
Référence CVE CVE-2019-11358
https://www.cve.org/CVERecord?id=CVE-2019-11358
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-27218
https://www.cve.org/CVERecord?id=CVE-2020-27218
Référence CVE CVE-2020-27223
https://www.cve.org/CVERecord?id=CVE-2020-27223
Référence CVE CVE-2021-28165
https://www.cve.org/CVERecord?id=CVE-2021-28165
Référence CVE CVE-2021-28169
https://www.cve.org/CVERecord?id=CVE-2021-28169
Référence CVE CVE-2021-29425
https://www.cve.org/CVERecord?id=CVE-2021-29425
Référence CVE CVE-2021-34428
https://www.cve.org/CVERecord?id=CVE-2021-34428
Référence CVE CVE-2021-37533
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0250Multiples vulnérabilités dans les produits IBMDe multiples vulnérabilités ont été corrigées dans les produits IBM . Elles permettent à un attaquant de provoquer
un contournement de la politique de sécurité, une injection de code
indirecte à distance (XSS), une élévation de privilèges et une atteinte
à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2023-AVI-0219Multiples vulnérabilités dans IBM Sterling B2B IntegratorDe multiples vulnérabilités ont été découvertes dans IBM Sterling B2B
Integrator. Certaines d'entre elles permettent à un attaquant de
provoquer un contournement de la politique de sécurité, une atteinte à
l'intégrité des données et une atteinte à la confidentialité des
données.
Official advisoryCERT-FR · French · CERTFR-2022-AVI-928Multiples vulnérabilités dans les produits IBMERecord?id=CVE-2019-10172
Référence CVE CVE-2019-10202
https://www.cve.org/CVERecord?id=CVE-2019-10202
Référence CVE CVE-2019-10744
https://www.cve.org/CVERecord?id=CVE-2019-10744
Référence CVE CVE-2019-11358
https://www.cve.org/CVERecord?id=CVE-2019-11358
Référence CVE CVE-2019-16935
https://www.cve.org/CVERecord?id=CVE-2019-16935
Référence CVE CVE-2019-18348
https://www.cve.org/CVERecord?id=CVE-2019-18348
Référence CVE CVE-2019-9636
https://www.cve.org/CVERecord?id=CVE-2019-9636
Référence CVE CVE-2019-9740
https://www.cve.org/CVERecord?id=CVE-2019-9740
Référence CVE CVE-2019-9947
https://www.cve.org/CVERecord?id=CVE-2019-9947
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-13936
https://www.cve.org/CVERecord?id=CVE-2020-13936
Référence CVE CVE-2020-15523
https://www.cve.org/CVERecord?id=CVE-2020-15523
Référence CVE CVE-2020-26116
https://www.cve.org/CVERecord?id=CVE-2020-26116
Référence CVE CVE-2020-27619
https://www.cve.org/CVERecord?id=CVE-2020-27619
Référence CVE CVE-2020-28469
https://www.cve.org/CVERecord?id=CVE-2020-28469
Référence CVE CVE-2020-4051
https://www.cve.org/CVERecord?id=CVE-2020-4051
Référence CVE CVE-2020-7598
https://www.cve.org/CVERecord?id=CVE
Official advisoryCERT-FR · French · CERTFR-2022-AVI-924Multiples vulnérabilités dans IBM QRadar827633 du 17 octobre 2022
https://www.ibm.com/support/pages/node/6827633
Bulletin de sécurité IBM 6830017 du 17 octobre 2022
https://www.ibm.com/support/pages/node/6830017
Référence CVE CVE-2018-16487
https://www.cve.org/CVERecord?id=CVE-2018-16487
Référence CVE CVE-2018-25031
https://www.cve.org/CVERecord?id=CVE-2018-25031
Référence CVE CVE-2018-3721
https://www.cve.org/CVERecord?id=CVE-2018-3721
Référence CVE CVE-2019-1010266
https://www.cve.org/CVERecord?id=CVE-2019-1010266
Référence CVE CVE-2019-10744
https://www.cve.org/CVERecord?id=CVE-2019-10744
Référence CVE CVE-2019-11358
https://www.cve.org/CVERecord?id=CVE-2019-11358
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-28469
https://www.cve.org/CVERecord?id=CVE-2020-28469
Référence CVE CVE-2020-7598
https://www.cve.org/CVERecord?id=CVE-2020-7598
Référence CVE CVE-2020-7788
https://www.cve.org/CVERecord?id=CVE-2020-7788
Référence CVE CVE-2020-8203
https://www.cve.org/CVERecord?id=CVE-2020-8203
Référence CVE CVE-2021-22959
https://www.cve.org/CVERecord?id=CVE-2021-22959
Référence CVE CVE-2021-22960
https://www.cve.org/CVERecord?id=CVE-2021-22960
Référence CVE CVE-2021-23337
https://www.cve.org/CVERecord?id=CVE-20
Official advisoryCERT-FR · French · CERTFR-2022-AVI-367Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un déni de service à distance
et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2022-AVI-266Multiples vulnérabilités dans IBM WebSphere Service Registry and RepositoryDe multiples vulnérabilités ont été découvertes dans IBM WebSphere
Service Registry and Repository. Certaines d'entre elles permettent à un
attaquant de provoquer une exécution de code arbitraire à distance, un
déni de service à distance et un contournement de la politique de
sécurité.
Official advisoryCERT-FR · French · CERTFR-2021-AVI-943Multiples vulnérabilités dans les produits IBM/pages/node/6525674
Référence CVE CVE-2019-10172
https://www.cve.org/CVERecord?id=CVE-2019-10172
Référence CVE CVE-2019-14892
https://www.cve.org/CVERecord?id=CVE-2019-14892
Référence CVE CVE-2019-14893
https://www.cve.org/CVERecord?id=CVE-2019-14893
Référence CVE CVE-2020-10672
https://www.cve.org/CVERecord?id=CVE-2020-10672
Référence CVE CVE-2020-10673
https://www.cve.org/CVERecord?id=CVE-2020-10673
Référence CVE CVE-2020-10683
https://www.cve.org/CVERecord?id=CVE-2020-10683
Référence CVE CVE-2020-10968
https://www.cve.org/CVERecord?id=CVE-2020-10968
Référence CVE CVE-2020-10969
https://www.cve.org/CVERecord?id=CVE-2020-10969
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-11111
https://www.cve.org/CVERecord?id=CVE-2020-11111
Référence CVE CVE-2020-11112
https://www.cve.org/CVERecord?id=CVE-2020-11112
Référence CVE CVE-2020-11113
https://www.cve.org/CVERecord?id=CVE-2020-11113
Référence CVE CVE-2020-11619
https://www.cve.org/CVERecord?id=CVE-2020-11619
Référence CVE CVE-2020-11620
https://www.cve.org/CVERecord?id=CVE-2020-11620
Référence CVE CVE-2020-13956
https://www.cve.org/CVERecord?id=CVE-2020-13956
Référence CVE CVE-2020-14060
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2021-AVI-571Multiples vulnérabilités dans Tenableord?id=CVE-2019-11047
Référence CVE CVE-2019-11048
https://www.cve.org/CVERecord?id=CVE-2019-11048
Référence CVE CVE-2019-11049
https://www.cve.org/CVERecord?id=CVE-2019-11049
Référence CVE CVE-2019-11050
https://www.cve.org/CVERecord?id=CVE-2019-11050
Référence CVE CVE-2019-16168
https://www.cve.org/CVERecord?id=CVE-2019-16168
Référence CVE CVE-2019-19645
https://www.cve.org/CVERecord?id=CVE-2019-19645
Référence CVE CVE-2019-19646
https://www.cve.org/CVERecord?id=CVE-2019-19646
Référence CVE CVE-2019-19919
https://www.cve.org/CVERecord?id=CVE-2019-19919
Référence CVE CVE-2019-8331
https://www.cve.org/CVERecord?id=CVE-2019-8331
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11655
https://www.cve.org/CVERecord?id=CVE-2020-11655
Référence CVE CVE-2020-11656
https://www.cve.org/CVERecord?id=CVE-2020-11656
Référence CVE CVE-2020-13434
https://www.cve.org/CVERecord?id=CVE-2020-13434
Référence CVE CVE-2020-13435
https://www.cve.org/CVERecord?id=CVE-2020-13435
Référence CVE CVE-2020-13630
https://www.cve.org/CVERecord?id=CVE-2020-13630
Référence CVE CVE-2020-13631
https://www.cve.org/CVERecord?id=CVE-2020-13631
Référence CVE CVE-2020-13632
https://www.cve.org/CVERecord?id=CVE-2020-13632
Référence CVE CVE-2020-15358
https://www.cve.org/CVERecord?id=
Official advisoryCERT-FR · French · CERTFR-2021-AVI-430Multiples vulnérabilités dans Tenable LCEDe multiples vulnérabilités ont été découvertes dans Tenable LCE. Elles
permettent à un attaquant de provoquer une exécution de code arbitraire,
un déni de service à distance et un contournement de la politique de
sécurité.
Official advisoryCERT-FR · French · CERTFR-2021-AVI-196Multiples vulnérabilités dans MoodleDe multiples vulnérabilités ont été découvertes dans Moodle. Certaines
d'entre elles permettent à un attaquant de provoquer un problème de
sécurité non spécifié par l'éditeur, un contournement de la politique de
sécurité et une atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2021-AVI-130Multiples vulnérabilités dans Tenable Nessus Network MonitorDe multiples vulnérabilités ont été découvertes dans Tenable Nessus
Network Monitor. Elles permettent à un attaquant de provoquer un
contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2021-AVI-047Multiples vulnérabilités dans Oracle WebLogicDe multiples vulnérabilités ont été découvertes dans Oracle WebLogic.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, un déni de service et
une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2021-AVI-045Multiples vulnérabilités dans Oracle SystemsDe multiples vulnérabilités ont été découvertes dans Oracle Systems.
Elles permettent à un attaquant de provoquer un problème de sécurité non
spécifié par l'éditeur, une atteinte à l'intégrité des données et une
atteinte à la confidentialité des données.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-840Multiples vulnérabilités dans Tenable Tenable.scDe multiples vulnérabilités ont été découvertes dans Tenable Tenable.sc.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un déni de service à distance.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-797Vulnérabilité dans Tenable NessusUne vulnérabilité a été découverte dans Tenable Nessus. Elle permet à un
attaquant de provoquer une exécution de code arbitraire.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-775Multiples vulnérabilités dans ZimbraDe multiples vulnérabilités ont été découvertes dans Zimbra. Elles
permettent à un attaquant de provoquer une exécution de code arbitraire
à distance.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-667Multiples vulnérabilités dans Oracle WeblogicDe multiples vulnérabilités ont été découvertes dans Oracle Weblogic.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire à distance, un contournement de la
politique de sécurité et une atteinte à l'intégrité des données.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-549Multiples vulnérabilités dans les produits SAPersions 750, 751, 752, 753, 754 et 755
SAPUI5 (UI_700) version 200
SAPUI5 (UISAPUI5_JAVA) version 7.50
Résumé
De multiples vulnérabilités ont été découvertes dans les produits SAP.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité SAP du 08 septembre 2020
https://wiki.scn.sap.com/wiki/pages/viewpage.action?pageId=557449700
Référence CVE CVE-2020-11022
https://www.cve.org/CVERecord?id=CVE-2020-11022
Référence CVE CVE-2020-11023
https://www.cve.org/CVERecord?id=CVE-2020-11023
Référence CVE CVE-2020-6207
https://www.cve.org/CVERecord?id=CVE-2020-6207
Référence CVE CVE-2020-6275
https://www.cve.org/CVERecord?id=CVE-2020-6275
Référence CVE CVE-2020-6282
https://www.cve.org/CVERecord?id=CVE-2020-6282
Référence CVE CVE-2020-6283
https://www.cve.org/CVERecord?id=CVE-2020-6283
Référence CVE CVE-2020-6288
https://www.cve.org/CVERecord?id=CVE-2020-6288
Référence CVE CVE-2020-6296
https://www.cve.org/CVERecord?id=CVE-2020-6296
Référence CVE CVE-2020-6302
https://www.cve.org/CVERecord?id=CVE-2020-6302
Official advisoryCERT-FR · French · CERTFR-2020-AVI-495Multiples vulnérabilités dans les produits SAPDe multiples vulnérabilités ont été découvertes dans les produits SAP.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un contournement de la politique de sécurité.
Official advisoryCERT-FR · French · CERTFR-2020-AVI-335Multiples vulnérabilités dans Joomla!De multiples vulnérabilités ont été découvertes dans Joomla!. Elles
permettent à un attaquant de provoquer un contournement de la politique
de sécurité et une injection de code indirecte à distance (XSS).
Official advisoryCERT-FR · French · CERTFR-2020-AVI-310Multiples vulnérabilités dans DrupalDe multiples vulnérabilités ont été découvertes dans Drupal. Elles
permettent à un attaquant de provoquer un contournement de la politique
de sécurité et une injection de code indirecte à distance (XSS).
Official advisory