Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- Sybase Appeon ;
- Sybase EAServer versions antérieures à 6.2 ESD#4 ;
- Sybase EAServer versions antérieures à 6.3.1 ESD#2 ;
- Sybase Replication Server Message Edition ;
- Sybase WorkSpace.
Résumé
Une vunlérabilité dans Sybase EAServer permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité a été corrigée dans Sybase EAServer. Elle permet à un utilisateur malveillant distant de parcourir l'arborescence des fichiers au-delà de ce qui lui est autorisé. Il peut ainsi accéder sans droits légitimes à des informations sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sybase CR# 647420 du 23 Mai 2011 http://www.sybase.com/tail?id=1093216