![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
WebDAV
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésLes applications suivantes sont affectées :
sur les plates-formes :
3 RésuméUne vulnérabilité de type déni de service à été découverte dans WebDAV. 4 DescriptionWebDAV (Web Distributed Authoring and Versioning) est une extention standardisée du protocole HTTP (Hypertext Transfer Protocol) permettant à plusieurs utilisateurs de travailler en coopération sur un serveur web. L'interpréteur XML de Microsoft utilisé dans la mise en œuvre de WebDAV ne limite pas le nombre d'attributs pouvant être traités lors de la soumission de documents XML. Un individu mal intentionné peut exploiter cette vulnérabilité afin d'effectuer un déni de service sur les versions des serveurs web Internet Information Server affectées grâce à l'envoi de requêtes HTTP judicieusement construites. L'exploitation de cette vulnérabilité nécessite l'utilisation du service WebDAV. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||