![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Crystal Reports Web Viewer
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans Crystal Reports et Crytal Entreprise de Business Objects. 4 DescriptionCrystal Reports et Crytal Entreprise sont des outils de création et gestion de rapports s'intégrant avec certaines applications Microsoft. Une vulnérabilité présente dans ces deux outils permet à un utilisateur mal intentionné de lire ou détruire des fichiers présents sur le système lorsque IIS (Internet Information Server) est installé. 5 SolutionAppliquer les correctifs suivants la version affectée : http://www.microsoft.com/technet/security/bulletin/MS04-017.mspx 6 DocumentationRéférence CVE CAN-2004-0204 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0204 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||