|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache Geronimo WebDAV Divulgation de Contenu de Fichier Arbitraire
01/11/2007 11H46
Référence Secunia : SA27481
Date de publication : 2007-11-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
Apache Geronimo 1.x
Apache Geronimo 2.x
Référence CVE :
CVE-2007-5461
Description :
Une vulnérabilité a été a reconnu dans Apache Geronimo, qui pourrait être exploitée par des utilisateurs malicieux pour divulguer des informations sensibles potentielles.
Solutions :
Ceci seront corrigées dans la prochaîne version de Geronimo (2.0.3 et/ou 2.1).
L'éditeur recommande de désactiver accès en écriture à the Webdav Servlet et à seulement accorder l'accès à the Webdav servlet aux utilisateurs fiables.
Référence :
http://geronimo.apache.org/2007/10/18/potential-vulnerability-in-apache-tomcat-webdav-servlet.html
Autres références :
SA27398:
http://secunia.com/advisories/27398/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|