Risque
- Exécution de code arbitraire à distance
Systèmes affectés
EnterpriseDB Postgres Plus Advanced Server 8.4.
Résumé
Une vulnérabilité dans EnterpriseDB Postgres Plus Advanced Server permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité est présente dans le composant DBA Management Server d'EnterpriseDB Postgres Plus Advanced Server. Une erreur permet de contourner le mécanisme d'authentification préalable à l'accès à la console web ou JBoss et, à un utilisateur malveillant, d'exécuter du code arbitraire à distance.
Solution
Charger le Build 39 d'EnterpriseDB Postgres Plus Advanced Server au moyen du système de mise à jour StackBuilder Plus.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Site de téléchargement d'EnterpriseDB Postgres Plus Advanced Server : http://www.enterprisedb.com/downloads/postgres-postgresql-downloads