Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Apache versions 2.2.x.

Résumé

Une vulnérabilité d'Apache permet de contourner localement la politique de sécurité.

Description

Une vulnérabilité du serveur HTTP Apache permet de contourner localement la politique de sécurité utilisant l'option IncludesNoExec par le biais d'un fichier local .htaccess contenant des options particulières.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation