L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Rational ClearCase

WebSphere AS : Cross Site Scripting via Admin Console
Un attaquant peut provoquer un Cross Site Scripting via Admin Console de WebSphere AS, afin d'exécuter du code JavaScript dans le contexte du site web...
1079031, 1086399, 1086423, 1086459, 1086477, 1086483, 1106955, 1106967, 884040, CVE-2019-4271, VIGILANCE-VUL-30236
Apache Commons Beanutils : obtention d'information via BeanIntrospector
Un attaquant peut contourner les restrictions d'accès aux données via BeanIntrospector de Apache Commons Beanutils, afin d'obtenir des informations sensibles...
1115085, 1119387, 3407751, 6198380, 6369095, CERTFR-2020-AVI-179, cpujul2020, CVE-2019-10086, DLA-1896-1, DSA-2019-189, FEDORA-2019-79b5790566, FEDORA-2019-bcad44b5d6, openSUSE-SU-2019:2058-1, RHSA-2019:4317-01, RHSA-2020:0057-01, RHSA-2020:0194-01, RHSA-2020:0804-01, RHSA-2020:0805-01, RHSA-2020:0806-01, RHSA-2020:0811-01, RHSA-2020:0951-01, RHSA-2020:0952-01, SUSE-SU-2019:2244-1, SUSE-SU-2019:2245-1, VIGILANCE-VUL-30143
Eclipse OpenJ9 : élévation de privilèges via Absolute RPATH
Un attaquant peut contourner les restrictions via Absolute RPATH de Eclipse OpenJ9, afin d'élever ses privilèges...
1072346, 1073908, 1087227, 1101261, 1108107, 1109829, 6199287, 6199289, 967217, CVE-2019-11771, ibm10964780, SUSE-SU-2019:14160-1, SUSE-SU-2019:14188-1, SUSE-SU-2019:2291-1, SUSE-SU-2019:2336-1, SUSE-SU-2019:2371-1, VIGILANCE-VUL-30137
IBM Java : élévation de privilèges via Absolute RPATH
Un attaquant peut contourner les restrictions via Absolute RPATH de IBM Java, afin d'élever ses privilèges...
1072346, 1073908, 1087227, 1101261, 1108107, 1109829, 6199287, 6199289, 967217, CVE-2019-4473, ibm10964780, SUSE-SU-2019:14160-1, SUSE-SU-2019:14188-1, SUSE-SU-2019:2291-1, SUSE-SU-2019:2336-1, SUSE-SU-2019:2371-1, VIGILANCE-VUL-30136
Apache httpd : six vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de Apache httpd...
1079541, 1097703, 964768, bulletinoct2019, CERTFR-2019-AVI-402, cpuapr2020, cpuoct2020, CVE-2019-10081, CVE-2019-10082, CVE-2019-10092, CVE-2019-10097, CVE-2019-10098, CVE-2019-9517, DLA-1900-1, DLA-1900-2, DSA-4509-1, DSA-4509-2, DSA-4509-3, FEDORA-2019-099575a123, FEDORA-2019-63ba15cc83, FEDORA-2019-e00c65ec6f, K25126370, openSUSE-SU-2019:2051-1, RHSA-2019:2949-01, RHSA-2019:4126-01, RHSA-2020:3958-01, RHSA-2020:4751-01, SSA:2020-091-02, SUSE-SU-2019:2237-1, SUSE-SU-2019:2329-1, SYMSA16056, USN-4113-1, USN-4113-2, VIGILANCE-VUL-30057
OpenSSL Windows : élévation de privilèges via OPENSSLDIR
Un attaquant peut contourner les restrictions via OPENSSLDIR de OpenSSL Windows, afin d'élever ses privilèges...
1172266, 1172278, 3456663, 5695611, 5695629, 5695653, 5695851, 6199286, 6201879, CERTFR-2019-AVI-362, cpuapr2020, cpuoct2019, CVE-2019-1552, DSA-2020-062, FEDORA-2019-00c25b9379, JSA11074, VIGILANCE-VUL-29914
IBM WebSphere AS : obtention d'information via Admin Console
Un attaquant peut contourner les restrictions d'accès aux données via Admin Console de IBM WebSphere AS, afin d'obtenir des informations sensibles...
CVE-2019-4269, ibm10884032, ibm10957573, VIGILANCE-VUL-29636
Apache httpd : obtention d'information via URL Normalization Consecutive Slashes
Un attaquant peut contourner les restrictions d'accès aux données via URL Normalization Consecutive Slashes de Apache httpd, afin d'obtenir des informations sensibles...
CERTFR-2019-AVI-141, cpuapr2020, CVE-2019-0220, DLA-1748-1, DSA-4422-1, FEDORA-2019-a4ed7400f4, HPESBUX03950, ibm10880413, ibm10883380, ibm10885680, openSUSE-SU-2019:1190-1, openSUSE-SU-2019:1209-1, openSUSE-SU-2019:1258-1, RHSA-2019:2343-01, RHSA-2019:3436-01, RHSA-2019:4126-01, SUSE-SU-2019:0873-1, SUSE-SU-2019:0878-1, SUSE-SU-2019:0888-1, SUSE-SU-2019:0888-2, SUSE-SU-2019:0889-1, SYMSA16056, USN-3937-1, VIGILANCE-VUL-28917
Apache httpd : élévation de privilèges via Scoreboard
Un attaquant peut contourner les restrictions via Scoreboard de Apache httpd, afin d'élever ses privilèges...
CERTFR-2019-AVI-141, cpuapr2020, cpujul2019, CVE-2019-0211, DSA-4422-1, FEDORA-2019-a4ed7400f4, HPESBUX03950, ibm10880413, ibm10885680, JSA11023, openSUSE-SU-2019:1190-1, openSUSE-SU-2019:1209-1, openSUSE-SU-2019:1258-1, RHSA-2019:0746-01, SSA:2019-096-01, SUSE-SU-2019:0873-1, SUSE-SU-2019:0878-1, SUSE-SU-2019:0888-1, SUSE-SU-2019:0888-2, SUSE-SU-2019:0889-1, SYMSA16056, Synology-SA-19:14, USN-3937-1, VIGILANCE-VUL-28914
WebSphere AS : boucle infinie via Admin Console
Un attaquant peut provoquer une boucle infinie via Admin Console de WebSphere AS, afin de mener un déni de service...
CVE-2019-4080, ibm10875692, ibm10880551, ibm10884894, VIGILANCE-VUL-28864
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Rational ClearCase :