Risque

Exécution de code arbitraire à distance.

Systèmes affectés

SAP BusinessObjects.

Résumé

Une vulnérabilité dans SAP BusinessObjects permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

SAP BusinessObjects contient un module, Axis2, dont le compte d'administration possède un mot de passe fixe dans sa configuration. En se connectant à un port sur lequel ce module écoute, un attaquant peut exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur, non public, pour l'obtention des correctifs (cf. section Documentation).

Documentation