Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

Moteur de recherche SPIRIT de la société Technologie version 2.2.3 et antérieures sur les plates-formes Windows, Solaris, Linux, Aix.

Résumé

Une vulnérabilité présente dans le moteur de recherche SPIRIT de la société Technologie permet à un utilisateur mal intentionné d'avoir un accès non autorisé à des données.

Description

Une vulnérabilité de type "traversée d'arborescence" sur un script CGI du moteur de recherche SPIRIT permet à un utilisateur mal intentionné, par l'intermédiaire d'une URL malicieusement construite, de visualiser des fichiers situés hors de l'arborescence du serveur web.

Contournement provisoire

Dans l'attente d'appliquer les correctifs, désactiver le moteur de recherche SPIRIT.

Solution

Pour les clients sous maintenance un correctif est disponible pour la version 2.2.3 fourni sur demande au service de Hot-Line (cf section documentation).

La version 2.2.3 distribuée à partir du 2 décembre 2003 corrige cette vulnérabilité.