Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Novell ZENworks Asset Management (ZAM) 7.5.
Résumé
Une vulnérabilité dans Novell ZENworks permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Novell ZENworks Asset Management (ZAM) 7.5 présente un défaut de vérification du chemin vers le répertoire cible lors du chargement anonyme de fichiers. Cette vulnérabilité permet à un utilisateur malveillant anonyme d'exécuter du code arbitraire à distance avec des droits élevés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de correctif Novell du 07 décembre 2011 http://download.novell.com/Download?buildid=hPvHtXeNmCU~
- Référence CVE CVE-2011-2653 https://www.cve.org/CVERecord?id=CVE-2011-2653