S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 08 août
2002
No CERTA-2002-AVI-168 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Microsoft Content Manager Server 2001
Tableau 1: gestion du document
| Référence |
CERTA-2002-AVI-168 |
| Titre |
Vulnérabilités
dans Microsoft Content Manager Server 2001 |
| Date de la première
version |
08 août 2002 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin Microsoft MS02-041 |
| Pièce(s) jointe(s) |
Aucune |
| |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- élévation de privilèges ;
- déni de service.
Microsoft Content Management Server 2001.
Microsoft Content Management Server 2001 (MCMS) est un
produit simplifiant le développement et la gestion des
sites internet de commerce électronique.
Trois vulnérabilités ont été
découvertes, permettant à un utilisateur distant
mal intentionné, de réaliser une augmentation de
privilèges sur le serveur, d'exécuter du code
arbitraire ou d'entraîner un déni de service sur
la machine cible.
-
Première vulnérabilité :
Un débordement de mémoire dans une
fonction d'authentification permet à un utilisateur
distant de réaliser un déni de service ou
d'exécuter du code arbitraire avec les
privilèges system.
-
Seconde vulnérabilité :
MCMS comporte une fonctionnalité
permettant à des utilisateurs authentifiés de
mettre en place, à distance, des pages sur le
serveur.
Une vulnérabilité dans le contrôle
de l'authentification permet à un utilisateur de
contourner cette authentification et de pouvoir placer des
documents sur le serveur. De plus une autre
vulnérabilité permet également de
choisir l'emplacement du fichier à mettre en place,
permettant ainsi à un utilisateur mal
intentionné de pouvoir placer tout type de fichier
dans l'arborescence du serveur. Ce fichier pourrait ensuite
être exécuter avec les droits d'utilisateur
non privilégié.
-
Troisième vulnérabilité :
Une fonctionnalité permet à tout
utilisateur de consulter par le biais d'une requête
sur une base de données SQL les fichiers disponibles
sur le serveur.
Une vulnérabilité dans le contrôle
de la requête SQL permet, à un utilisateur
distant, d'exécuter n'importe quelle action sur la
base de données ou de diriger des commandes vers le
système d'exploitation.
Télécharger le correctif disponible sur le
site Microsoft :
http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41266
Bulletin Microsoft :
http://www.microsoft.com/technet/security/bulletin/MS02-041.asp
- 08 août 2002
- version initiale.
CERTA
2012-01-04
|