|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
DB2 Monitoring Console : Upload de Fichier et Unauthorized Database Access
14/03/2008 15H13
Référence Secunia : SA29367
Date de publication : 2008-03-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
DB2 Monitoring Console 2.x
Description :
Quelques vulnérabilités ont été identifiées dans DB2 Monitoring Console, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité ou potentiellement compromettre un système vulnérable.
1) Une erreur non spécifiée pourrait être exploitée pour téléverser des fichiers au serveur web hébergeant l'application.
2) Une erreur non spécifiée pourrait être exploitée à obtenir un accès à la base de données qui un utilisateur est actuellement connecté à quand l'utilisateur par ex. est poussé à suivre un lien malicieux.
L'exploitation de ce problème requière par ex. connaissance du address du DB2 MC web server.
Les vulnérabilités sont rapportées en versions inférieures à 2.2.25.
Solutions :
Mettre à jour en version 2.2.25.
Vulnérabilité découverte par :
L'éditeur crédite Rob Williams.
Référence :
http://sourceforge.net/project/shownotes.php?release_id=583793&group_id=211760
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|