Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Xerox WorkCentre 232 ;
- Xerox WorkCentre 238 ;
- Xerox WorkCentre 245 ;
- Xerox WorkCentre 255 ;
- Xerox WorkCentre 265 ;
- Xerox WorkCentre 275 ;
- Xerox WorkCentre 5632 ;
- Xerox WorkCentre 5638 ;
- Xerox WorkCentre 5645 ;
- Xerox WorkCentre 5665 ;
- Xerox WorkCentre 5675 ;
- Xerox WorkCentre 5687 ;
- Xerox WorkCentre 7655 ;
- Xerox WorkCentre 7665 ;
- Xerox WorkCentre 7675 ;
- Xerox WorkCentre Pro 232 ;
- Xerox WorkCentre Pro 238 ;
- Xerox WorkCentre Pro 245 ;
- Xerox WorkCentre Pro 255 ;
- Xerox WorkCentre Pro 265 ;
- Xerox WorkCentre Pro 275.
Résumé
Une vulnérabilité dans Xerox WorkCentre permet à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Une vulnérabilité dans Xerox WorkCentre permet à une personne malintentionnée, via des données spécialement construites fournies à une page web, d'exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Xerox XRX09-002 du 15 mai 2009 http://www.xerox.com/downloads/usa/en/c/cert_XRX09-02_v1.0.pdf