Risque
- Déni de service ;
- exécution de code arbitraire.
Systèmes affectés
- Microsoft FrontPage Server Extensions 2000 ;
- Microsoft FrontPage Server Extensions 2002 ;
- Microsoft SharePoint Team Services 2002.
Résumé
Deux vulnérabilités présentes dans Microsoft FrontPage Server Extensions permettent à un utilisateur distant mal intentionné de réaliser un déni de service ou d'exécuter du code arbitraire sur la machine cible.
Description
- Microsoft FrontPage Server Extensions est un ensemble de fonctionnalités permettant notamment l'administration et la mise en ligne à distance d'un serveur Web. Une vulnérabilité dans la gestion de mémoire d'une DLL permet à un utilisateur distant, non authentifié, d'exécuter du code arbitraire ou de créer des comptes avec privilèges sur la machine cible (CAN-2003-0822).
- Une vulnérabilité dans l'interpréteur SmartHTML permet à un utilisateur distant, par le biais de requêtes judicieusement composées, de réaliser un déni de service en bloquant le traitement par le serveur de toutes les requêtes suivantes (CAN-2003-0824).
Solution
Appliquer le correctif de l'éditeur :
http://www.microsoft.com/technet/security/bulletin/MS03-051.asp
Documentation
- Référence CVE CAN-2003-0822 :
https://www.cve.org/CVERecord?id=CAN-2003-0822
- Référence CVE CAN-2003-0824 :
https://www.cve.org/CVERecord?id=CAN-2003-0824