Risque

Atteinte à la confidentialité des données.

Systèmes affectés

Majordomo 2 versions inférieures à 20110204.

Résumé

Une vulnérabilité dans Majordomo permet à un utilisateur malveillant d'accéder à des fichiers arbitraires sur le serveur.

Description

La correction d'une vulnérabilité précédemment découverte dans Majordomo 2 (voir l'avis CERTA-2011-AVI-057) est insuffisante, et la vulnérabilité est toujours exploitable, mais d'une manière différente. Une erreur dans le traitement des chemins vers des fichiers permet à un attaquant d'accéder à des fichiers arbitraires sur le serveur.

Solution

Mettre à jour Majordomo 2 dans une version supérieure ou égale à 20110204. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation