![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
EnterpriseDB Postgres Plus Advanced Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésEnterpriseDB Postgres Plus Advanced Server 8.4.3 RésuméUne vulnérabilité dans EnterpriseDB Postgres Plus Advanced Server permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.4 DescriptionUne vulnérabilité est présente dans le composant DBA Management Server d'EnterpriseDB Postgres Plus Advanced Server. Une erreur permet de contourner le mécanisme d'authentification préalable à l'accès à la console web ou JBoss et, à un utilisateur malveillant, d'exécuter du code arbitraire à distance.5 SolutionCharger le Build 39 d'EnterpriseDB Postgres Plus Advanced Server au moyen du système de mise à jour StackBuilder Plus.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||