 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 12 novembre 2003
No CERTA-2003-AVI-187 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Microsoft FrontPage Server Extensions
Tableau 1: gestion du document
| Référence |
CERTA-2003-AVI-187 |
| Titre |
Vulnérabilités
dans Microsoft FrontPage Server Extensions |
| Date de la première
version |
12 novembre 2003 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin Microsoft MS03-051 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire.
- Microsoft FrontPage Server Extensions 2000 ;
- Microsoft FrontPage Server Extensions 2002 ;
- Microsoft SharePoint Team Services 2002.
Deux vulnérabilités présentes dans
Microsoft FrontPage Server Extensions permettent à un
utilisateur distant mal intentionné de réaliser
un déni de service ou d'exécuter du code
arbitraire sur la machine cible.
- Microsoft FrontPage Server Extensions est un ensemble de
fonctionnalités permettant notamment l'administration
et la mise en ligne à distance d'un serveur Web. Une
vulnérabilité dans la gestion de mémoire
d'une DLL permet à un utilisateur distant,
non authentifié, d'exécuter du code arbitraire
ou de créer des comptes avec privilèges sur la
machine cible (CAN-2003-0822).
- Une vulnérabilité dans
l'interpréteur SmartHTML permet à un
utilisateur distant, par le biais de requêtes
judicieusement composées, de réaliser un
déni de service en bloquant le traitement par le
serveur de toutes les requêtes suivantes
(CAN-2003-0824).
Appliquer le correctif de l'éditeur :
http://www.microsoft.com/technet/security/bulletin/MS03-051.asp
- 12 novembre 2003
- version initiale.
CERTA
2012-01-04
|
 |