Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Sun Java System Directory Server version 5.2 patch 3 et versions antérieures.
Description
Une vulnérabilité a été découverte dans l'interface d'administration HTTP de Sun Java System Directory Server. L'exploitation de cette vulnérabilité permet d'exécuter des commandes arbitraires à distance.
Solution
Appliquer le patch 4 :
http://sunsolve.sun.com/search/document.do?assetkey=1-21-117665-03-1
Documentation
- Bulletin de sécurité de SUN : http://sunsolve.sun.com/search/document.do?assetkey=1-21-117665-03-1