 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 13 juin 2007
No CERTA-2007-AVI-165-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Microsoft Content Management Server (CMS)
Tableau 1: Gestion du document
| Référence |
CERTA-2007-AVI-165-001 |
| Titre |
Vulnérabilités
dans Microsoft Content Management Server
(CMS) |
| Date de la première
version |
11 avril 2007 |
| Date de la dernière
version |
13 juin 2007 |
| Source(s) |
Bulletin de
sécurité Microsoft MS07-018 du 10
avril 2007 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- contournement de la politique de
sécurité.
- Microsoft Content Management Server (CMS) 2001 Service
Pack 1 ;
- Microsoft Content Management Server (CMS) 2002 Service
Pack 2.
Deux vulnérabilités ont été
identifiées dans Microsoft Content Management Server
(CMS). Exploitées par une personne, celles-ci
permettraient l'exécution de code arbitraire à
distance sur le système vulnérable ou le
contournement de la politique de sécurité
(accès illégitime aux données de
l'utilisateur, modification des caches de navigation,
etc.).
Deux vulnérabilités ont été
identifiées dans Microsoft Content Management Server
(CMS), un outil permettant de créer et maintenir du
contenu de sites Web :
- la première serait dûe à une mauvaise
manipulation d'adresses réticulaires (ou URLs) se
trouvant dans les requêtes HTTP pour le CMS.
Une personne malveillante pourrait construire un paquet
particulier, et l'envoyer vers la machine vulnérable,
afin d'en prendre le contrôle complet à
distance.
- la seconde consisterait en une vérification
incorrecte des entrées fournies par une requête
de redirection HTML adressée au client. Une
personne malveillante pourrait exploiter cette
vulnérabilité pour faire une injection de code
indirecte (cross site scripting),
ce qui lui permettrait de contourner la politique de
sécurité (accès illégitime aux
données de l'utilisateur, modification des caches de
navigation, etc.).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 11 avril 2007
- version initiale;
- 13 juin 2007
- mise à jour du bulletin MS07-018 le 12 juin 2007
par l'éditeur.
CERTA
2012-01-04
|
 |