Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Novell Access Manager Console versions 3.1 et antérieures pour Microsoft Windows ;
- Novell Access Manager Console versions 3.1 Support Pack 1 et antérieures pour Microsoft Windows.
Résumé
Une vulnérabilité présente dans Novell Access Manager Console permet à un utilisateur distant d'exécuter du code arbitraire.
Description
Une erreur est présente dans Novell Access Manager Console. Elle permet à un utilisateur distant malintentionné de déposer et d'exécuter des fichiers arbitraires sur la console d'administration vulnérable et ce sans authentification préalable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell n°7006255 du 18 juin 2010 http://www.novell.com/support/viewContent.do?extrenalId=7006255&sliceId=1
- Référence CVE CVE-2010-0284 https://www.cve.org/CVERecord?id=CVE-2010-0284