![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
module mod_tcl de Apache
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésmod_tcl versions 1.0 et antérieures pour Apache version 2.x.3 RésuméUne vulnérabilité dans mod_tcl permet à un utilisateur malveillant distant d'exécuter du code arbitraire.4 Descriptionmod_tcl est un module pour le serveur web Apache permettant la mise en œuvre de scripts au langage TCL dans le contexte d'un serveur web Apache. Une erreur de type chaîne de format dans ce module permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'une requête construite de façon particulière.5 SolutionLa version 1.0.1 de mod_tcl pour Apache 2.x corrige le problème : http://tcl.apache.org/mod_tcl 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||