Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- Xerox WorkCentre 232, 238, 245, 255, 265, 275, 5632, 5638, 5645, 5655, 5665, 5675 et 5687 ;
- Xerox WorkCentre Pro 232, 238, 245, 255, 265 et 275.
Résumé
Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire.
Description
Une vulnérabilité a été identifiée sur le serveur Web des produits Xerox WorkCentre. L'exploitation de celle-ci permettrait à des personnes malveillantes distantes d'exécuter du code arbitraire via des entrées particulières adressées à l'une des pages Web accessibles.
Solution
Se référer au bulletin de sécurité XRX09-001 de Xerox pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité XRX09-001 de Xerox du 30 janvier 2009 : http://www.xerox.com/downloads/usa/en/c/cert_XRX09_001.pdf
- Correctif fournis par Xerox disponibles à l'adresse suivante : http://www.xerox.com/downloads/usa/en/c/cert_P37v1_WCP275_WC5687_Patch.zip
- Site de Xerox et mises à jour de sécurité : http://www.xerox.com/security