Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Toutes les versions du produit aurweb antérieures à la version du 18 mars 2003.

Résumé

Une vulnérabilité présente dans le moteur de recherche aurweb de la société Auracom permet à un utilisateur mal intentionné de parcourir l'arborescence du serveur sur lequel se trouve installé le programme aurweb.

Description

Le moteur de recherche aurweb de la société Auracom est capable d'effectuer une recherche sur des données textuelles ou structurées.

Une vulnérabilité présente sur le programme aurweb dans le mode « full text » permet à un utilisateur mal intentionné de parcourir l'arborescence du serveur et ainsi d'accéder en lecture aux fichiers se trouvant sur ce serveur.

Contournement provisoire

Mettre des restrictions sur l'accès aux répertoires contenant le module aurweb.

Solution

Contacter l'éditeur pour recevoir une mise à jour (cf. section documentation).
La version du 18 mars corrige cette vulnérabilité.

Documentation

  • Site Internet de l'éditeur Auracom :
    http://www.auracom.fr
    
  • Contact de l'editeur :
    mél : auracom@auracom.fr