<?xml version="1.0" encoding="ISO-8859-1"?>
<?xml-stylesheet type="text/xsl" href="http://vigilance.fr/rss/1/2"?>
<rdf:RDF xmlns="http://purl.org/rss/1.0/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:syn="http://purl.org/rss/1.0/modules/syndication/">
  <channel rdf:about="https://vigilance.fr/?action=76923369&amp;langue=1">
    <title>Vigil@nce - vulnérabilités publiques</title>
    <link>http://vigilance.fr/?langue=1</link>
    <description>Ce flux RSS permet de suivre les vulnérabilités publiques de Vigil@nce. Ces informations sont rendues publiques avec un délai de retard. Nos abonnés ont accès aux informations sans délai.</description>
    <dc:language>fr-FR</dc:language>
    <dc:publisher>Vigil@nce</dc:publisher>
    <dc:creator>Orange Business Services Vigil@nce</dc:creator>
    <dc:rights>Copyright 1999-2013 Orange Business Services Vigil@nce</dc:rights>
    <dc:date>2013-05-18T14:56:02Z</dc:date>
    <syn:updatePeriod>hourly</syn:updatePeriod>
    <syn:updateFrequency>1</syn:updateFrequency>
    <syn:updateBase>2000-01-01T00:00:00Z</syn:updateBase>
    <items>
      <rdf:Seq>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/EMC-Avamar-Client-verification-incorrecte-du-certificat-12753"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/EMC-Avamar-lecture-de-fichier-via-File-Restore-12752"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/EMC-NetWorker-elevation-de-privileges-via-nsrpush-12751"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/WordPress-obtention-d-information-via-Advanced-XML-Reader-12750"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Xen-deni-de-service-via-VT-d-MSI-12749"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Cisco-IOS-XR-deni-de-service-via-SNMP-12748"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Cisco-Prime-Central-for-Hosted-Collaboration-Solution-multiples-vulnerabilites-12746"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Cisco-Prime-Secure-ACS-elevation-de-privileges-12745"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2p-write-pdf-page-12744"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2-process-jpeg-strip-12743"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Nagios-corruption-de-fichier-via-nagios-upgrade-to-v3-sh-12741"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/IBM-Lotus-Notes-injection-de-Java-et-JavaScript-dans-les-emails-12740"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Fortinet-FortiClient-attaque-Man-in-the-middle-12739"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Drupal-Cross-Site-Scripting-de-Filebrowser-12738"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Cisco-ISR-deni-de-service-via-VPN-12785"/>
        <rdf:li resource="http://vigilance.fr/offre/Vulnerabilite-veille-base-alerte-et-gestion"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/KDE-affichage-du-mot-de-passe-dans-les-erreurs-de-KIO-Slave-HTTP-12770"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/LibreOffice-Calc-suivi-des-liens-sans-Control-12769"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/Cisco-Unified-Communications-Domain-Manager-deni-de-service-via-UDP-12737"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/qemu-elevation-de-privileges-via-virtio-12734"/>
        <rdf:li resource="http://vigilance.fr/vulnerabilite/WordPress-Cross-Site-Scripting-de-SyntaxHighlighter-Evolved-12733"/>
      </rdf:Seq>
    </items>
  </channel>
  <item rdf:about="http://vigilance.fr/vulnerabilite/EMC-Avamar-Client-verification-incorrecte-du-certificat-12753">
    <title>Vigil@nce - EMC Avamar Client : vérification incorrecte du certificat, analysé le 03/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/EMC-Avamar-Client-verification-incorrecte-du-certificat-12753</link>
    <description>Lorsqu'une authentification par certificat est configurée, un attaquant peut créer un serveur EMC Avamar illicite, afin de tromper le client.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12753</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-18T12:58:35Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/EMC-Avamar-lecture-de-fichier-via-File-Restore-12752">
    <title>Vigil@nce - EMC Avamar : lecture de fichier via File Restore, analysé le 03/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/EMC-Avamar-lecture-de-fichier-via-File-Restore-12752</link>
    <description>Un attaquant peut manipuler l'url de l'interface web de restauration des fichiers de EMC Avamar, afin de lire un fichier.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12752</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-18T12:47:57Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/EMC-NetWorker-elevation-de-privileges-via-nsrpush-12751">
    <title>Vigil@nce - EMC NetWorker : élévation de privilèges via nsrpush, analysé le 03/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/EMC-NetWorker-elevation-de-privileges-via-nsrpush-12751</link>
    <description>Un attaquant local peut employer un fichier non protégé par nsrpush de EMC NetWorker, afin d'élever ses privilèges.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12751</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-18T09:25:30Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/WordPress-obtention-d-information-via-Advanced-XML-Reader-12750">
    <title>Vigil@nce - WordPress : obtention d'information via Advanced XML Reader, analysé le 03/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/WordPress-obtention-d-information-via-Advanced-XML-Reader-12750</link>
    <description>Un attaquant peut utiliser une entité XML externe dans Advanced XML Reader de WordPress, afin d'obtenir des informations sensibles.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12750</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-18T08:07:26Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Xen-deni-de-service-via-VT-d-MSI-12749">
    <title>Vigil@nce - Xen : déni de service via VT-d MSI, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Xen-deni-de-service-via-VT-d-MSI-12749</link>
    <description>Un attaquant, situé dans un système invité, peut remapper les interruptions d'un périphérique, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12749</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T15:23:48Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Cisco-IOS-XR-deni-de-service-via-SNMP-12748">
    <title>Vigil@nce - Cisco IOS XR : déni de service via SNMP, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Cisco-IOS-XR-deni-de-service-via-SNMP-12748</link>
    <description>Un attaquant peut envoyer des paquets SNMP malformés vers de Cisco IOS XR, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12748</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T15:16:58Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Cisco-Prime-Central-for-Hosted-Collaboration-Solution-multiples-vulnerabilites-12746">
    <title>Vigil@nce - Cisco Prime Central for Hosted Collaboration Solution : multiples vulnérabilités, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Cisco-Prime-Central-for-Hosted-Collaboration-Solution-multiples-vulnerabilites-12746</link>
    <description>Un attaquant peut employer plusieurs vulnérabilités de Cisco Prime Central for Hosted Collaboration Solution.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12746</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T13:14:20Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Cisco-Prime-Secure-ACS-elevation-de-privileges-12745">
    <title>Vigil@nce - Cisco Prime, Secure ACS : élévation de privilèges, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Cisco-Prime-Secure-ACS-elevation-de-privileges-12745</link>
    <description>Un attaquant local peut formater des commandes spéciales dans Cisco Prime et Secure ACS, afin d'élever ses privilèges.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12745</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T12:38:23Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2p-write-pdf-page-12744">
    <title>Vigil@nce - libtiff : buffer overflow de tiff2pdf t2p_write_pdf_page, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2p-write-pdf-page-12744</link>
    <description>Un attaquant peut inviter la victime à ouvrir une image TIFF illicite avec tiff2pdf, afin de mener un déni de service ou faire exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12744</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T12:14:12Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2-process-jpeg-strip-12743">
    <title>Vigil@nce - libtiff : buffer overflow de tiff2pdf t2_process_jpeg_strip, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/libtiff-buffer-overflow-de-tiff2pdf-t2-process-jpeg-strip-12743</link>
    <description>Un attaquant peut inviter la victime à ouvrir une image TIFF illicite avec tiff2pdf, afin de mener un déni de service ou faire exécuter du code.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12743</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T11:56:50Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Nagios-corruption-de-fichier-via-nagios-upgrade-to-v3-sh-12741">
    <title>Vigil@nce - Nagios : corruption de fichier via nagios.upgrade_to_v3.sh, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Nagios-corruption-de-fichier-via-nagios-upgrade-to-v3-sh-12741</link>
    <description>Lorsque l'administrateur utilise le script nagios.upgrade_to_v3.sh, un attaquant local peut créer un lien symbolique, afin de corrompre un fichier avec les droits root.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12741</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T09:18:28Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/IBM-Lotus-Notes-injection-de-Java-et-JavaScript-dans-les-emails-12740">
    <title>Vigil@nce - IBM Lotus Notes : injection de Java et JavaScript dans les emails, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/IBM-Lotus-Notes-injection-de-Java-et-JavaScript-dans-les-emails-12740</link>
    <description>Un attaquant peut envoyer un email contenant du code Java, LiveConnect ou JavaScript illicite, afin qu'il soit exécuté lorsque la victime ouvre sa boîte aux lettres IBM Lotus Notes.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12740</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T08:33:07Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Fortinet-FortiClient-attaque-Man-in-the-middle-12739">
    <title>Vigil@nce - Fortinet FortiClient : attaque Man-in-the-middle, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Fortinet-FortiClient-attaque-Man-in-the-middle-12739</link>
    <description>Un attaquant peut se positionner en Man-in-the-middle, afin d'intercepter le mot de passe de l'utilisateur de Fortinet FortiClient VPN Client.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12739</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T08:12:40Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Drupal-Cross-Site-Scripting-de-Filebrowser-12738">
    <title>Vigil@nce - Drupal : Cross Site Scripting de Filebrowser, analysé le 02/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Drupal-Cross-Site-Scripting-de-Filebrowser-12738</link>
    <description>Un attaquant peut provoquer un Cross Site Scripting dans Filebrowser de Drupal, afin d'exécuter du code JavaScript dans le contexte du site web.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12738</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-17T07:45:58Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Cisco-ISR-deni-de-service-via-VPN-12785">
    <title>Vigil@nce - Cisco ISR : déni de service via VPN, analysé le 13/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Cisco-ISR-deni-de-service-via-VPN-12785</link>
    <description>Un attaquant authentifié peut ouvrir de nombreux tunnels VPN sur Cisco Aggregation Services Router Route Processor 2, afin de mener un déni de service.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-12785</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-16T14:38:35Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/offre/Vulnerabilite-veille-base-alerte-et-gestion">
    <title>Vigil@nce - Annonces de vulnérabilité de système</title>
    <link>http://vigilance.fr/offre/Vulnerabilite-veille-base-alerte-et-gestion</link>
    <description>Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information.</description>
    <dc:type>0</dc:type>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-16T12:00:00Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/KDE-affichage-du-mot-de-passe-dans-les-erreurs-de-KIO-Slave-HTTP-12770">
    <title>Vigil@nce - KDE : affichage du mot de passe dans les erreurs de KIO Slave HTTP, analysé le 13/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/KDE-affichage-du-mot-de-passe-dans-les-erreurs-de-KIO-Slave-HTTP-12770</link>
    <description>Un attaquant local peut provoquer une erreur réseau, afin que KDE affiche un message d'erreur qui contient le mot de passe utilisé par le KIO Slave HTTP.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-12770</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-16T06:49:31Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/LibreOffice-Calc-suivi-des-liens-sans-Control-12769">
    <title>Vigil@nce - LibreOffice Calc : suivi des liens sans Control, analysé le 13/05/2013</title>
    <link>http://vigilance.fr/vulnerabilite/LibreOffice-Calc-suivi-des-liens-sans-Control-12769</link>
    <description>Lorsque l'utilisateur a configuré l'option de sécurité "Ctrl-click required to follow hyperlinks", elle n'est pas honorée dans LibreOffice Calc, ce qui permet à un attaquant de forcer la victime à consulter un site.</description>
    <dc:type>1</dc:type>
    <dc:identifier>VIGILANCE-VUL-12769</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-16T06:27:34Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/Cisco-Unified-Communications-Domain-Manager-deni-de-service-via-UDP-12737">
    <title>Vigil@nce - Cisco Unified Communications Domain Manager : déni de service via UDP, analysé le 30/04/2013</title>
    <link>http://vigilance.fr/vulnerabilite/Cisco-Unified-Communications-Domain-Manager-deni-de-service-via-UDP-12737</link>
    <description>Un attaquant peut envoyer de nombreux paquets UDP malformés vers Cisco Unified Communications Domain Manager, pour consommer ses ressources CPU, afin de mener un déni de service.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12737</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-15T14:28:44Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/qemu-elevation-de-privileges-via-virtio-12734">
    <title>Vigil@nce - qemu : élévation de privilèges via virtio, analysé le 30/04/2013</title>
    <link>http://vigilance.fr/vulnerabilite/qemu-elevation-de-privileges-via-virtio-12734</link>
    <description>Un attaquant, situé dans un système invité, peut accéder à la mémoire d'un périphérique virtio du système qemu hôte, afin d'élever ses privilèges.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12734</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-15T13:16:19Z</dc:date>
  </item>
  <item rdf:about="http://vigilance.fr/vulnerabilite/WordPress-Cross-Site-Scripting-de-SyntaxHighlighter-Evolved-12733">
    <title>Vigil@nce - WordPress : Cross Site Scripting de SyntaxHighlighter Evolved, analysé le 30/04/2013</title>
    <link>http://vigilance.fr/vulnerabilite/WordPress-Cross-Site-Scripting-de-SyntaxHighlighter-Evolved-12733</link>
    <description>Un attaquant peut provoquer un Cross Site Scripting dans SyntaxHighlighter Evolved de WordPress, afin d'exécuter du code JavaScript dans le contexte du site web.</description>
    <dc:type>2</dc:type>
    <dc:identifier>VIGILANCE-VUL-12733</dc:identifier>
    <dc:creator>Vigil@nce</dc:creator>
    <dc:date>2013-05-15T13:02:43Z</dc:date>
  </item>
</rdf:RDF>
