![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Lynx
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à des données non prévues.2 Systèmes affectésSelon la distribution GNU/Linux :
3 RésuméUne vulnérabilité dans le navigateur Lynx permet à un utilisateur mal intentionné de diriger Lynx vers une URL non souhaitée.4 DescriptionLynx est un navigateur en mode texte. Une vulnérabilité dans l'analyse des arguments passés en ligne de commande ou de la variable d'environnement $WWW_HOME permet à un utilisateur mal intentionné de créer un requête vers une URL différente de celle prévue.5 SolutionMettre à jour Lynx selon la distribution concernée (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||