![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
PacketShaper
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésPacketeer PacketShaper 9500/ISP sous PacketWise 8.x.3 RésuméUne vulnérabilité de l'interface web permet à un utilisateur malveillant de provoquer un déni de service à distance.4 DescriptionPacketeer PacketShaper 9500/ISP est un gestionnaire de bande passante. Il dispose d'une interface web. L'utilisation d'une requête d'une longueur élevée sur cette interface peut provoquer le redémarrage ou l'arrêt du système et provoquer ainsi un déni de service.5 Contournement provisoireFiltrer les requêtes HTTP à destination du système et n'autoriser l'accès qu'aux utilisateurs de confiance. 6 DocumentationBulletin Secunia SA23685 du 09 janvier 2007 : http://secunia.com/advisories/23685 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||