Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Netsarang Xftp 5.0 Build 1218
- Netsarang Xlpd 5.0 Build 1220
- Netsarang Xmanager 5.0 Build 1045
- Netsarang Xmanager Enterprise 5.0 Build 1232
- Netsarang Xshell 5.0 Build 1322
Résumé
Une vulnérabilité a été corrigée dans les produits Netsarang. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Netsarang du 07 août 2017 https://www.netsarang.com/news/security_exploit_in_july_18_2017_build.html