Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Moteur de recherche SPIRIT de la société Technologie version 2.2.3 et antérieures sur les plates-formes Windows, Solaris, Linux, Aix.
Résumé
Une vulnérabilité présente dans le moteur de recherche SPIRIT de la société Technologie permet à un utilisateur mal intentionné d'avoir un accès non autorisé à des données.
Description
Une vulnérabilité de type "traversée d'arborescence" sur un script CGI du moteur de recherche SPIRIT permet à un utilisateur mal intentionné, par l'intermédiaire d'une URL malicieusement construite, de visualiser des fichiers situés hors de l'arborescence du serveur web.
Contournement provisoire
Dans l'attente d'appliquer les correctifs, désactiver le moteur de recherche SPIRIT.
Solution
Pour les clients sous maintenance un correctif est disponible pour la version 2.2.3 fourni sur demande au service de Hot-Line (cf section documentation).
La version 2.2.3 distribuée à partir du 2 décembre 2003 corrige cette vulnérabilité.