Risque

  • Exécution de code arbitraire ;
  • élévation de privilèges ;
  • déni de service.

Systèmes affectés

Microsoft Content Management Server 2001.

Résumé

Microsoft Content Management Server 2001 (MCMS) est un produit simplifiant le développement et la gestion des sites internet de commerce électronique.

Trois vulnérabilités ont été découvertes, permettant à un utilisateur distant mal intentionné, de réaliser une augmentation de privilèges sur le serveur, d'exécuter du code arbitraire ou d'entraîner un déni de service sur la machine cible.

Description

  • Première vulnérabilité :

    Un débordement de mémoire dans une fonction d'authentification permet à un utilisateur distant de réaliser un déni de service ou d'exécuter du code arbitraire avec les privilèges system.

  • Seconde vulnérabilité :

    MCMS comporte une fonctionnalité permettant à des utilisateurs authentifiés de mettre en place, à distance, des pages sur le serveur.

    Une vulnérabilité dans le contrôle de l'authentification permet à un utilisateur de contourner cette authentification et de pouvoir placer des documents sur le serveur. De plus une autre vulnérabilité permet également de choisir l'emplacement du fichier à mettre en place, permettant ainsi à un utilisateur mal intentionné de pouvoir placer tout type de fichier dans l'arborescence du serveur. Ce fichier pourrait ensuite être exécuter avec les droits d'utilisateur non privilégié.

  • Troisième vulnérabilité :

    Une fonctionnalité permet à tout utilisateur de consulter par le biais d'une requête sur une base de données SQL les fichiers disponibles sur le serveur.

    Une vulnérabilité dans le contrôle de la requête SQL permet, à un utilisateur distant, d'exécuter n'importe quelle action sur la base de données ou de diriger des commandes vers le système d'exploitation.

Solution

Télécharger le correctif disponible sur le site Microsoft :

http://www.microsoft.com/Downloads/Release.asp?ReleaseID=41266

Documentation

Bulletin Microsoft :

http://www.microsoft.com/technet/security/bulletin/MS02-041.asp