Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Hitachi Web Server pour AIX versions antérieures à 03-10-09.
- Hitachi Web Server pour HP-UX(IPF) versions antérieures à 03.10.09 ;
- Hitachi Web Server pour Linux versions antérieures à 03-00-06, 03-10-09, 04-00-05, 04-10-03 ;
- Hitachi Web Server pour Linux(IPF) versions antérieures à 03-00-06, 03-10-09, 04-00-05, 04-10-03 ;
- Hitachi Web Server pour Solaris versions antérieures à 04-00-05 ;
- Hitachi Web Server pour Windows versions antérieures à 03-00-06, 03-10-09, 04-00,05, 04-10-03 ;
Résumé
Une vulnérabilité a été corrigée dans les produits Hitachi Web Server, qui permet de contourner la politique de sécurité.
Description
Une vulnérabilité a été corrigée dans les produits Hitachi Web Server ; il s'agit d'une vulnérabilité dans le serveur embarqué Apache qui permet à un attaquant distant d'accéder à des informations non autorisées via une requête spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Hitachi HS11-007 du 26 avril 2011 http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS11-007/index.html
- Document du CERTA CERTA-2010-AVI-112 du 08 mars 2010 : http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-112/index.html
- Référence CVE CVE-2010-0434 https://www.cve.org/CVERecord?id=CVE-2010-0434