Risque

Injection de code indirecte à distance.

Systèmes affectés

GRR versions antérieures à 1.9.7e.

Résumé

Deux vulnérabilités dans GRR permettent des injections de code indirectes à distance.

Description

Deux vulnérabilités ont été découvertes dans GRR (système de gestion et de réservations des ressources). L'exploitation de ces failles permet l'injection de code indirecte à distance.

Solution

Mettre GRR à jour en version 1.9.7e.

Documentation