Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Xerox WorkCentre 232, 238, 245, 255, 265, 275, 5632, 5638, 5645, 5655, 5665, 5675 et 5687 ;
  • Xerox WorkCentre Pro 232, 238, 245, 255, 265 et 275.

Résumé

Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire.

Description

Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire via des entrées particulières adressées à l'une des pages Web accessibles.

Solution

Se référer au bulletin de sécurité XRX09-001 de Xerox pour l'obtention des correctifs (cf. section Documentation).

Documentation