![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur le
moteur de recherche SPIRIT de la société
Technologie
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données.2 Systèmes affectésMoteur de recherche SPIRIT de la société Technologie version 2.2.3 et antérieures sur les plates-formes Windows, Solaris, Linux, Aix.3 RésuméUne vulnérabilité présente dans le moteur de recherche SPIRIT de la société Technologie permet à un utilisateur mal intentionné d'avoir un accès non autorisé à des données.4 DescriptionUne vulnérabilité de type "traversée d'arborescence" sur un script CGI du moteur de recherche SPIRIT permet à un utilisateur mal intentionné, par l'intermédiaire d'une URL malicieusement construite, de visualiser des fichiers situés hors de l'arborescence du serveur web.5 Contournement provisoireDans l'attente d'appliquer les correctifs, désactiver le moteur de recherche SPIRIT.6 SolutionPour les clients sous maintenance un correctif est disponible pour la version 2.2.3 fourni sur demande au service de Hot-Line (cf section documentation).La version 2.2.3 distribuée à partir du 2 décembre 2003 corrige cette vulnérabilité. 7 DocumentationContact de la société Technologie :
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||