Risque
- Injection de code indirecte à distance
Systèmes affectés
GRR versions antérieures à 1.9.7e.
Résumé
Deux vulnérabilités dans GRR permettent des injections de code indirectes à distance.
Description
Deux vulnérabilités ont été découvertes dans GRR (système de gestion et de réservations des ressources). L'exploitation de ces failles permet l'injection de code indirecte à distance.
Solution
Mettre GRR à jour en version 1.9.7e.
Documentation
- Annonce de la version 1.9.7e de GRR du 03 mai 2011 http://grr.mutualibre.org/