Risque(s)

  • déni de service à distance
  • atteinte à la confidentialité des données
  • injection de code indirecte à distance

Systèmes affectés

  • Fujitsu Interstage HTTP Server version 5.0
  • Fujitsu Interstage HTTP Server version 6.0
  • Fujitsu Interstage HTTP Server version 7.0
  • Fujitsu Interstage HTTP Server version 7.0.1
  • Fujitsu Interstage HTTP Server version 8.0.0
  • Fujitsu Interstage HTTP Server version 8.0.1
  • Fujitsu Interstage HTTP Server version 8.0.2
  • Fujitsu Interstage HTTP Server version 9.0.0
  • Fujitsu Interstage HTTP Server version 9.0.0A
  • Fujitsu Interstage HTTP Server version 9.1.0
  • Fujitsu Interstage HTTP Server version 9.1.0B
  • Fujitsu Interstage HTTP Server version 9.2.0
  • Fujitsu Interstage HTTP Server version 9.3.1
  • Fujitsu Interstage HTTP Server version 10.0.0
  • Fujitsu Interstage HTTP Server version 11.0.0
  • Fujitsu Interstage HTTP Server version 11.1.0

Résumé

De multiples vulnérabilités ont été corrigées dans Fujitsu Interstage HTTP Server. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation