| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 18 décembre
2003 No CERTA-2003-AVI-215 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité des
interpréteurs XML de serveurs WEB (SOAP)
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2003-AVI-215 |
Une gestion de version détaillée se trouve à la fin de ce document.
Par le biais d'une requête SOAP malicieusement construite, un utilisateur mal intentionné peut consommer toutes les ressources CPU du système et réaliser un déni de service.
http://www-1.ibm.com/support/docview.wss?rs=180&context=SSEQTP&q=PQ81278&uid=swg24005943
ftp://ftp.software.ibm.com/software/websphere/appserv/support/fixes/PQ81278/
http://www.macromedia.com/devnet/security/security_zone/mpsb03-07.html
http://download.macromedia.com/pub/security/mpsb03-07.zip
http://www.securityfocus.com/archive/1/346992