Risques
- Atteinte à la confidentialité des données
- Déni de service à distance
- Injection de code indirecte à distance
Systèmes affectés
- Fujitsu Interstage HTTP Server version 10.0.0
- Fujitsu Interstage HTTP Server version 11.0.0
- Fujitsu Interstage HTTP Server version 11.1.0
- Fujitsu Interstage HTTP Server version 5.0
- Fujitsu Interstage HTTP Server version 6.0
- Fujitsu Interstage HTTP Server version 7.0
- Fujitsu Interstage HTTP Server version 7.0.1
- Fujitsu Interstage HTTP Server version 8.0.0
- Fujitsu Interstage HTTP Server version 8.0.1
- Fujitsu Interstage HTTP Server version 8.0.2
- Fujitsu Interstage HTTP Server version 9.0.0
- Fujitsu Interstage HTTP Server version 9.0.0A
- Fujitsu Interstage HTTP Server version 9.1.0
- Fujitsu Interstage HTTP Server version 9.1.0B
- Fujitsu Interstage HTTP Server version 9.2.0
- Fujitsu Interstage HTTP Server version 9.3.1
Résumé
De multiples vulnérabilités ont été corrigées dans Fujitsu Interstage HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Fujitsu du 26 novembre 2013 http://www.fujitsu.com/global/support/software/security/products-f/interstage-201303e.html
- Référence CVE CVE-2011-3607 https://www.cve.org/CVERecord?id=CVE-2011-3607
- Référence CVE CVE-2012-2687 https://www.cve.org/CVERecord?id=CVE-2012-2687
- Référence CVE CVE-2012-3499 https://www.cve.org/CVERecord?id=CVE-2012-3499
- Référence CVE CVE-2013-1862 https://www.cve.org/CVERecord?id=CVE-2013-1862