Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

  • Sybase EAServer versions antérieures à 6.3.1 ESD#2 ;
  • Sybase EAServer versions antérieures à 6.2 ESD#4 ;
  • Sybase Appeon ;
  • Sybase Replication Server Message Edition ;
  • Sybase WorkSpace.

Résumé

Une vunlérabilité dans Sybase EAServer permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.

Description

Une vulnérabilité a été corrigée dans Sybase EAServer. Elle permet à un utilisateur malveillant distant de parcourir l'arborescence des fichiers au-delà de ce qui lui est autorisé. Il peut ainsi accéder sans droits légitimes à des informations sensibles.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation