Risque

Exécution de code arbitraire à distance.

Systèmes affectés

EnterpriseDB Postgres Plus Advanced Server 8.4.

Résumé

Une vulnérabilité dans EnterpriseDB Postgres Plus Advanced Server permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité est présente dans le composant DBA Management Server d'EnterpriseDB Postgres Plus Advanced Server. Une erreur permet de contourner le mécanisme d'authentification préalable à l'accès à la console web ou JBoss et, à un utilisateur malveillant, d'exécuter du code arbitraire à distance.

Solution

Charger le Build 39 d'EnterpriseDB Postgres Plus Advanced Server au moyen du système de mise à jour StackBuilder Plus.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation