![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
interpréteurs XML sous de multiples systèmes et
applications
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectés
3 RésuméIl est possible d'utiliser la DTD (Data Type Definition) d'un document XML pour effectuer un déni de service local ou distant sur certaines applications utilisant un interpréteur XML. 4 DescriptionLa DTD est la définition des structures et des balises utilisées dans un document XML. L'interpréteur XML est utilisé dans la plupart des applications de développement de sites web, et sur de multiples serveurs HTTP. Un utilisateur mal intentionné peut effectuer un déni de service localement ou à distance sur des applications JRun, ColdFusion et SunOne WebServer, au moyen d'une DTD habilement construite dans un document XML. 5 SolutionConsulter les bulletins de sécurité #23599 de Macromédia et #49922 de Sun (voir paragraphe Documentation) pour connaître les disponibilité des correctifs pour les applications affectées. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||