Risque

Exécution de code arbitraire à distance.

Systèmes affectés

mod_tcl versions 1.0 et antérieures pour Apache version 2.x.

Résumé

Une vulnérabilité dans mod_tcl permet à un utilisateur malveillant distant d'exécuter du code arbitraire.

Description

mod_tcl est un module pour le serveur web Apache permettant la mise en œuvre de scripts au langage TCL dans le contexte d'un serveur web Apache. Une erreur de type chaîne de format dans ce module permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'une requête construite de façon particulière.

Solution

La version 1.0.1 de mod_tcl pour Apache 2.x corrige le problème :

http://tcl.apache.org/mod_tcl

Documentation