Rapport de vulnérabilités : février 2024
Rapport de vulnérabilités février 2024 : sélection des CVE aux scores CVSSv3 entre 9 et 10, produits affectés et avis CERT-FR pour protéger vos systèmes.
Pourquoi cette sélection ?
Nous avons sélectionné les scores CVSSv3 situés entre 9 et 10.
Notre but :
- Vous présenter les alertesde vulnérabilité les plus importantes du mois écoulé.
- Vous donner les score CVSSv3**.**
- Vous renseigner sur le type de vulnérabilité**.**
- Vous communiquer l’Identifiant CVE et la référence de l’Avis Cert-FR.
- Vous sensibiliserà l’importante de cette actualité.
Bulletin d’actualité du 22 janvier au 25 février 2024
| Score CVSSv3 | Produit | Éditeur | Identifiant CVE | Type de vulnérabilité | Avis Cert-fr |
|---|---|---|---|---|---|
| 10 | PostgreSQL | JDBC | CVE-2024-1597 | Exécution du code arbitraire à distance | CERTFR-2024-AVI-0040 |
| 10 | Fortinet | FortiSIEM | CVE-2024-23109 & CVE-2024-23108 | Exécution du code arbitraire à distance | CERTFR-2024-AVI-0106 |
| 9.9 | Cisco | Unified Communications | CVE-2024-20253 | Exécution du code arbitraire à distance | CERTFR-2024-AVI-0068 |
| 9.9 | Gitlab | Gitlab CE/EE | CVE-2024-0402 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0069 |
| 9.8 | Microsoft | Outlook | CVE-2024-21413 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0127 |
| 9.8 | Microsoft | Exchange Server | CVE-2024-21410 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0131 |
| 9.8 | Fortinet | FortiOS | CVE-2024-23113 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0108 |
| 9.6 | Fortinet | FortiOS SSL VPN | CVE-2024-21762 | Élévation de privilèges | CERTFR-2024-AVI-0108 |
| 9.6 | Liferay | Liferay DXP, Liferay Portal | CVE-2024-25145 | Contournement de la politique de sécurité | CERTFR-2024-AVI-0141 |
| 9.6 | Cisco | Expressway | CVE-2024-20252 & CVE-2024-20254 & CVE-2024-20255 | CSRF | CERTFR-2024-AVI-0103 |
| 9.1 | Adobe | Adobe Commerce, Magento Open Source | CVE-2024-20719 | XSS, undefined | CERTFR-2024-AVI-0123 |
| 9.1 | Adobe | Adobe Commerce, Magento Open Source | CVE-2024-20720 | Élévation de privilèges | CERTFR-2024-AVI-0018 |
| 9.1 | SAP | SAP ABA (Application Basis) | CVE-2024-20720 | Exécution de code arbitraire à distance | CERTFR-2024-AVI-0123 |
| 9.8 & 9.1 | IBM | Sterling Control Center (Apache Axis & QRadar SIEM (lapack) | CVE-2023-40743 & CVE-2021-4048 | Exécution de code arbitraire à distance &Déni de service à distance | CERTFR-2024-AVI-0090 |
| 9.1 | Juniper | Secure Analytics (lapack) | CVE-2021-4048 | Déni de service à distance | CERTFR-2024-AVI-0086 |