![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
module Apache mod_python
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité des données. 2 Systèmes affectés
3 RésuméUne vulnérabilité du module Apache mod_python permet à un utilisateur distant d'accéder à des informations confidentielles. 4 DescriptionLe module Apache mod_python est
un interpréteur du langage Python pour les serveurs HTTP
Apache. Une vulnérabilité a été découverte dans le module mod_python. Elle permet à un utilisateur distant mal intentionné de récupérer, par le biais d'une URL malicieusement construite, des informations qui ne devraient pas être visibles. 5 SolutionLes versions 3.1.4 et 2.7.11 corrigent cette vulnérabilité. Appliquer le correctif proposé par l'éditeur (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||