![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
JRUN 3.0 et 3.1
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans le serveur d'application JRUN. 4 DescriptionJRUN est un serveur applicatif utilisé dans les
serveurs Web les plus courants (Apache, IIS). Un
débordement de mémoire présent dans un
filtre ISAPI installé avec JRUN peut permettre à
un individu mal intentionné d'exécuter du code
arbitraire à distance avec les privilèges
5 SolutionAppliquer le correctif de Macromédia selon la version affectée :
Se référer à l'avis de Macromédia pour plus d'informations (cf. Documentation). 6 DocumentationBulletin de sécurité #MPSB02-02 de Macromédia : http://www.macromedia.com/security Avis de sécurité #CA-2002-14 du CERT/CC : http://www.cert.org/advisories/CA-2002-14.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||