![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Microsoft Content Management Server 2001
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésMicrosoft Content Management Server 2001. 3 RésuméUne vulnérabilité à été découverte dans Microsoft Content Management Server 2001. 4 DescriptionMicrosoft Content Management Server (MCMS) 2001 est une solution simplifiant le développement et la gestion des sites E-Commerce. MCMS inclut des pages ASP prédéfinies permettant la configuration de manière rapide des sites de type E-business. Une vulnérabilité de type Cross-Site Scripting a été découverte dans l'une des pages fournies. Cette vulnérabilité peut être exploitée par un utilisateur mal intentionné afin d'injecter du code à partir d'une page web ou un mèl sur un client. 5 SolutionAppliquer le correctif cumulatif fourni par Microsoft (cf. Documentation). 6 DocumentationBulletin de sécurité #MS03-002 de Microsoft : http://www.microsoft.com/technet/security/bulletin/ms03-002.asp Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||