<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet type="text/xsl" href="http://vigilance.fr/rss/1/2"?>
<rdf:RDF xmlns="http://purl.org/rss/1.0/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/">
  <channel rdf:about="https://vigilance.fr/?action=76923369&amp;langue=1">
    <title>Vigil@nce - vulnérabilités publiques</title>
    <link>http://vigilance.fr/?langue=1</link>
    <description>Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce.</description>
    <dc:language>fr-FR</dc:language>
    <dc:publisher>Vigil@nce</dc:publisher>
    <dc:creator>Orange Business Services Vigil@nce</dc:creator>
    <dc:rights>Copyright 1999-2010 Orange Business Services Vigil@nce</dc:rights>
    <dc:date>2010-07-30T23:18:10Z</dc:date>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>2000-01-01T00:00:00Z</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-SLD-9787"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/JBoss-elevation-de-privileges-via-ESB-9786"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/GNOME-Display-Manager-lecture-du-mot-de-passe-9795"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Noyau-Linux-acces-fichier-via-BTRFS-IOC-CLONE-9782"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-Web-Services-Navigator-9779"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/libopie-debordement-d-un-octet-9670"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/AIX-obtention-d-information-via-FTP-NLST-9774"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/iputils-deni-de-service-de-ping-9784"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Apache-Tomcat-execution-de-commande-via-SSI-9783"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Joomla-quatre-vulnerabilites-9772"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/SAP-GUI-execution-de-commande-via-wadmxhtml-9771"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Windows-execution-de-code-via-LNK-9770"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/BIND-boucle-infinie-via-RRSIG-9769"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Juniper-Secure-Access-Cross-Site-Scripting-9768"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Sun-AS-GlassFish-vulnerabilite-de-juillet-2010-9763"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Oracle-AS-WebLogic-multiples-vulnerabilites-de-juillet-2010-9760"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/FreeBSD-NetBSD-debordements-d-entiers-de-netsmb-9754"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-fichier-via-mbuf-9753"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/PHP-obtention-d-information-via-var-export-9773"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/AIX-HP-UX-IRIX-corruption-de-memoire-via-rpc-pcnfsd-9653"/>
      </rdf:Seq>
    </items>
  </channel>
  <item rdf:about="http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-SLD-9787">
    <title>Vigil@nce - SAP NetWeaver : Cross Site Scripting de SLD</title>
    <link>http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-SLD-9787</link>
    <description>Un attaquant peut provoquer deux Cross Site Scripting dans SAP NetWaver SLD, afin de faire exécuter du script dans le contexte web d'un utilisateur visitant le site.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9787</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-30T15:17:28Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/JBoss-elevation-de-privileges-via-ESB-9786">
    <title>Vigil@nce - JBoss : élévation de privilèges via ESB</title>
    <link>http://vigilance.fr/vulnerabilite/JBoss-elevation-de-privileges-via-ESB-9786</link>
    <description>Dans certains cas, les données d'un service utilisant le composant ESB peuvent être traitées avec des privilèges incorrects.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9786</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-30T13:54:41Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/GNOME-Display-Manager-lecture-du-mot-de-passe-9795">
    <title>Vigil@nce - GNOME Display Manager : lecture du mot de passe</title>
    <link>http://vigilance.fr/vulnerabilite/GNOME-Display-Manager-lecture-du-mot-de-passe-9795</link>
    <description>Lorsqu'un utilisateur de GNOME Display Manager a saisi un mot de passe contenant un caractère spécial, il s'affiche dans un fichier de log.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-9795</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-30T07:32:54Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Noyau-Linux-acces-fichier-via-BTRFS-IOC-CLONE-9782">
    <title>Vigil@nce - Noyau Linux : accès fichier via BTRFS_IOC_CLONE</title>
    <link>http://vigilance.fr/vulnerabilite/Noyau-Linux-acces-fichier-via-BTRFS-IOC-CLONE-9782</link>
    <description>Sur un système de fichiers btrfs, un attaquant local peut employer BTRFS_IOC_CLONE* afin de lire ou écrire dans un fichier.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9782</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-28T14:10:53Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-Web-Services-Navigator-9779">
    <title>Vigil@nce - SAP NetWeaver : Cross Site Scripting de Web Services Navigator</title>
    <link>http://vigilance.fr/vulnerabilite/SAP-NetWeaver-Cross-Site-Scripting-de-Web-Services-Navigator-9779</link>
    <description>Un attaquant peut provoquer un Cross Site Scripting dans SAP J2EE Web Services Navigator, afin de faire exécuter du script dans le contexte web d'un utilisateur visitant le site.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9779</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-28T11:58:22Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/libopie-debordement-d-un-octet-9670">
    <title>Vigil@nce - libopie : débordement d'un octet</title>
    <link>http://vigilance.fr/vulnerabilite/libopie-debordement-d-un-octet-9670</link>
    <description>Un attaquant peut employer un nom de login spécial, afin de provoquer un débordement d'un seul octet dans les applications liées à libopie, conduisant à un déni de service, et éventuellement à l'exécution de code.</description>
    <dc:type>3</dc:type>
    <dc:identifier>VIGILANCE-VUL-9670</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-27T11:11:09Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/AIX-obtention-d-information-via-FTP-NLST-9774">
    <title>Vigil@nce - AIX : obtention d'information via FTP NLST</title>
    <link>http://vigilance.fr/vulnerabilite/AIX-obtention-d-information-via-FTP-NLST-9774</link>
    <description>Un attaquant peut employer la commande FTP NLST (ou LIST), afin de forcer le démon ftpd à générer un coredump, contenant des informations sensibles.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9774</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-26T09:12:43Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/iputils-deni-de-service-de-ping-9784">
    <title>Vigil@nce - iputils : déni de service de ping</title>
    <link>http://vigilance.fr/vulnerabilite/iputils-deni-de-service-de-ping-9784</link>
    <description>Un serveur peut envoyer une réponse ICMP illicite, afin provoquer une boucle infinie dans l'utilitaire ping.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-9784</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-24T12:44:07Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Apache-Tomcat-execution-de-commande-via-SSI-9783">
    <title>Vigil@nce - Apache Tomcat : exécution de commande via SSI</title>
    <link>http://vigilance.fr/vulnerabilite/Apache-Tomcat-execution-de-commande-via-SSI-9783</link>
    <description>Lorsque la fonctionnalité SSI est activée, la directive "exec" est aussi activée, ce qui permet à un attaquant autorisé à déposer une page illicite de faire exécuter du code sur le serveur.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-9783</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-24T12:00:33Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Joomla-quatre-vulnerabilites-9772">
    <title>Vigil@nce - Joomla : quatre vulnérabilités</title>
    <link>http://vigilance.fr/vulnerabilite/Joomla-quatre-vulnerabilites-9772</link>
    <description>Un attaquant peut provoquer trois Cross Site Scripting et une injection SQL dans Joomla.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9772</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-23T13:05:35Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/SAP-GUI-execution-de-commande-via-wadmxhtml-9771">
    <title>Vigil@nce - SAP GUI : exécution de commande via wadmxhtml</title>
    <link>http://vigilance.fr/vulnerabilite/SAP-GUI-execution-de-commande-via-wadmxhtml-9771</link>
    <description>Un attaquant peut employer l'ActiveX wadmxhtml.dll de SAP GUI, afin d'exécuter du code sur la machine de la victime consultant une page HTML illicite.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9771</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-23T12:17:29Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Windows-execution-de-code-via-LNK-9770">
    <title>Vigil@nce - Windows : exécution de code via LNK</title>
    <link>http://vigilance.fr/vulnerabilite/Windows-execution-de-code-via-LNK-9770</link>
    <description>Un attaquant peut inviter la victime à consulter un répertoire contenant un lien illicite, afin de faire exécuter du code sur sa machine.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9770</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-23T08:41:36Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/BIND-boucle-infinie-via-RRSIG-9769">
    <title>Vigil@nce - BIND : boucle infinie via RRSIG</title>
    <link>http://vigilance.fr/vulnerabilite/BIND-boucle-infinie-via-RRSIG-9769</link>
    <description>Un attaquant peut envoyer une requête pour un RRSIG, afin de forcer BIND à émettre indéfiniment des requêtes vers les serveurs DNS autoritaires.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9769</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-23T07:58:07Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Juniper-Secure-Access-Cross-Site-Scripting-9768">
    <title>Vigil@nce - Juniper Secure Access : Cross Site Scripting</title>
    <link>http://vigilance.fr/vulnerabilite/Juniper-Secure-Access-Cross-Site-Scripting-9768</link>
    <description>Un attaquant peut employer la page de déconnexion, afin de provoquer un Cross Site Scripting dans IVE/Secure Access.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9768</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-22T12:16:41Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Sun-AS-GlassFish-vulnerabilite-de-juillet-2010-9763">
    <title>Vigil@nce - Sun AS, GlassFish : vulnérabilité de juillet 2010</title>
    <link>http://vigilance.fr/vulnerabilite/Sun-AS-GlassFish-vulnerabilite-de-juillet-2010-9763</link>
    <description>Un attaquant peut employer une vulnérabilité de Sun Java System Application Server ou Sun GlassFish Enterprise Server, afin d'obtenir des informations ou d'altérer des informations.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9763</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-22T06:42:34Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Oracle-AS-WebLogic-multiples-vulnerabilites-de-juillet-2010-9760">
    <title>Vigil@nce - Oracle AS, WebLogic : multiples vulnérabilités de juillet 2010</title>
    <link>http://vigilance.fr/vulnerabilite/Oracle-AS-WebLogic-multiples-vulnerabilites-de-juillet-2010-9760</link>
    <description>Plusieurs vulnérabilités de Sun Java System Application Server et Oracle WebLogic Server sont corrigées dans le CPU de juillet 2010.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9760</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-22T06:15:23Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/FreeBSD-NetBSD-debordements-d-entiers-de-netsmb-9754">
    <title>Vigil@nce - FreeBSD, NetBSD : débordements d'entiers de netsmb</title>
    <link>http://vigilance.fr/vulnerabilite/FreeBSD-NetBSD-debordements-d-entiers-de-netsmb-9754</link>
    <description>Lorsque le module netsmb est activé sur FreeBSD/NetBSD, un attaquant local peut provoquer des débordements, afin de mener un déni de service ou d'élever ses privilèges.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9754</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-20T08:59:12Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-fichier-via-mbuf-9753">
    <title>Vigil@nce - FreeBSD : corruption de fichier via mbuf</title>
    <link>http://vigilance.fr/vulnerabilite/FreeBSD-corruption-de-fichier-via-mbuf-9753</link>
    <description>Un attaquant local peut employer la fonction sendfile(), qui utilise des mbuf, afin de corrompre les fichiers lisibles.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-9753</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-20T08:07:50Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/PHP-obtention-d-information-via-var-export-9773">
    <title>Vigil@nce - PHP : obtention d'information via var_export</title>
    <link>http://vigilance.fr/vulnerabilite/PHP-obtention-d-information-via-var-export-9773</link>
    <description>Un attaquant peut provoquer une erreur dans la fonction var_export(), afin d'obtenir le contenu de variables.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-9773</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-20T08:00:24Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/AIX-HP-UX-IRIX-corruption-de-memoire-via-rpc-pcnfsd-9653">
    <title>Vigil@nce - AIX, HP-UX, IRIX : corruption de mémoire via rpc.pcnfsd</title>
    <link>http://vigilance.fr/vulnerabilite/AIX-HP-UX-IRIX-corruption-de-memoire-via-rpc-pcnfsd-9653</link>
    <description>Un attaquant distant peut envoyer une requête RPC illicite, qui corrompt la mémoire de rpc.pcnfsd, afin de mener un déni de service et éventuellement de faire exécuter du code.</description>
    <dc:type>3</dc:type>
    <dc:identifier>VIGILANCE-VUL-9653</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2010-07-19T13:58:40Z</dc:date>
  </item>
</rdf:RDF>
