|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SAP Internet Graphics Service : Deux Vulnérabilités
06/12/2006 11H17
Référence Secunia :
SA23262
Date de publication :
2006-12-06
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
Contournement de la Sécurité, Manipulation de données, Exposition d'informations systèmes, Exposition de données sensibles, DoS
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
SAP Internet Graphics Service (IGS) 6.x
SAP Internet Graphics Service (IGS) 7.x
SAP R/3
Description :
Mariano Nuñez Di Croce a rapporté deux vulnérabilités dans SAP Internet Graphics Service (IGS), qui pourrait être exploitée par des personnes malintentionnées pour prendre connaissance de diverses informations, contourner certaines restrictions de sécurité, manipuler des données, ou causer un Déni de Service (DoS),
1) Une erreur de validation d'entrée pourrait être exploitée pour supprimer n'importe quel fichier sur le système via une requête HTTP spécialement conçue.
2) Des fonctionnalités non-documentées non-spécifiées pourraient être exploitées pour éteindre le serveur, accéder divers fichiers de configuration, ou réaliser certaines actions non-authrosiées.
Les vulnérabilités sont rapportées en versions 6.40 et 7.00. Les autres versions pourraient également être affectées.
Solutions :
Appliquer les correctifs (voir SAP Notes 959358 et 965201 pour #2).
Vulnérabilité découverte par :
Mariano Nuñez Di Croce, Cybsec
Référence :
http://www.cybsec.com/vuln/CYBSEC-Security_Pre-Advisory_SAP_IGS_Remote_Arbitrary_File_Removal.pdf
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|