![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur le
moteur de recherche "Aurweb" de Auracom
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données.2 Systèmes affectésToutes les versions du produit aurweb antérieures à la version du 18 mars 2003.3 RésuméUne vulnérabilité présente dans le moteur de recherche aurweb de la société Auracom permet à un utilisateur mal intentionné de parcourir l'arborescence du serveur sur lequel se trouve installé le programme aurweb.4 DescriptionLe moteur de recherche aurweb de la société Auracom est capable d'effectuer une recherche sur des données textuelles ou structurées.Une vulnérabilité présente sur le programme aurweb dans le mode « full text » permet à un utilisateur mal intentionné de parcourir l'arborescence du serveur et ainsi d'accéder en lecture aux fichiers se trouvant sur ce serveur. 5 Contournement provisoireMettre des restrictions sur l'accès aux répertoires contenant le module aurweb.6 SolutionContacter l'éditeur pour recevoir une mise à jour (cf. section documentation).La version du 18 mars corrige cette vulnérabilité. 7 Documentation
8 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||