Risque
- Exécution de code arbitraire à distance
Systèmes affectés
mod_tcl versions 1.0 et antérieures pour Apache version 2.x.
Résumé
Une vulnérabilité dans mod_tcl permet à un utilisateur malveillant distant d'exécuter du code arbitraire.
Description
mod_tcl est un module pour le serveur web Apache permettant la mise en œuvre de scripts au langage TCL dans le contexte d'un serveur web Apache. Une erreur de type chaîne de format dans ce module permet à un utilisateur distant d'exécuter du code arbitraire par le biais d'une requête construite de façon particulière.
Solution
La version 1.0.1 de mod_tcl pour Apache 2.x corrige le problème :
http://tcl.apache.org/mod_tcl
Documentation
- Bulletin de sécurité iDefense du 13 octobre 2006 http://www.idefense.com/application/poi/display?id=421
- Site de mod_tcl : http://tcl.apache.org/mod_tcl
- Référence CVE CVE-2006-4154 https://www.cve.org/CVERecord?id=CVE-2006-4154