SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SQL-Ledger : Vulnérabilité d'Exécution de Code
20/03/2007 10H25
Référence Secunia : SA24560
Date de publication : 2007-03-20
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
SQL-Ledger 2.x
Description :
Une vulnérabilité a été rapportée dans SQL-Ledger, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur non-spécifiée et pourrait être exploité pour exécuter du code arbitraire sur le serveur.
La vulnérabilité est rapportée en versions inférieures à 2.6.27.
A similaire vulnérabilité est rapportée dans LedgerSMB:
Solutions :
Mettre à jour en version 2.6.27.
Vulnérabilité découverte par :
Initialement rapporté dans LedgerSMB.
Référence :
http://sql-ledger.com/cgi-bin/nav.pl?page=news.html&title=What's%20New
Autres références :
SA24585:
http://secunia.com/advisories/24585/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|