![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
certains clients FTP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de commandes arbitraires à distance.2 Systèmes affectésCertains clients FTP présents dans plusieurs systèmes :
3 DescriptionFTP (File Transfert Protocol) est un protocole client/serveur permettant l'échange de fichiers.Certains clients ont un problème dans la gestion des noms de fichiers débutant par un "pipe". Un individu mal intentionné possédant les droits d'administration sur le serveur peut créer un fichier avec un nom judicieusement choisi afin d'exécuter des commandes arbitraires lors de son téléchargement par un client FTP vulnérable. 4 SolutionAppliquer les correctifs fournis suivant la plate-forme et la version affectée (cf. Documentation).5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||