{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Toutes les versions du serveur wu-ftpd jusqu'\u00e0 la version  2.6.1 incluse, y compris certaines versions <SPAN class=\n  \"textit\">Beta</SPAN> 2.7.0.</P>  <P>wu-ftpd est livr\u00e9 avec la plupart des distributions Linux.</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 de la fonction glob utilis\u00e9e par le serveur wu-ftpd\npermet \u00e0 un utilisateur mal intentionn\u00e9 d'ex\u00e9cuter du code arbitraire\nsur la machine.\n\nSi le compte anonymous du serveur FTP est d\u00e9sactiv\u00e9, l'utilisateur doit\npouvoir s'authentifier aupr\u00e8s du serveur pour exploiter cette\nvuln\u00e9rabilit\u00e9.\n\n## Contournement provisoire\n\nEn attendant d'appliquer les correctifs, arr\u00eater le serveur wu-ftpd, ou\nfiltrer le port 21/tcp au niveau des gardes-barri\u00e8res pour limiter\nl'exploitation de cette vuln\u00e9rabilit\u00e9.\n\n## Solution\n\nPour la version 2.6.1, il faut appliquer tous les correctifs pr\u00e9sents\ndans le r\u00e9pertoire suivant :\n\n    ftp://ftp.wu-ftpd.org/pub/wu-ftpd-attic/wu-ftpd-2.6.1-patches/\n\n  \n\nLa version 2.6.2 n'est pas vuln\u00e9rable et est disponible sur le site de\nwu-ftpd.  \n\nContactez votre \u00e9diteur pour obtenir la mise \u00e0 jour du serveur wu-ftpd\ncorrespondant \u00e0 votre distribution.\n","cves":[],"links":[{"title":"site de wu-ftpd :","url":"http://www.wu-ftpd.org"}],"reference":"CERTA-2001-AVI-153","revisions":[{"description":"version initiale;","revision_date":"2001-11-29T00:00:00.000000"},{"description":"premi\u00e8re r\u00e9vision : <UL> <LI>retrait de l'avis RedHat (la version pr\u00e9sent\u00e9e \u00e9tant encore vuln\u00e9rable) ;</LI> <LI>mention de la version 2.6.2 (non vuln\u00e9rable) ;</LI> <LI>ajouts des avis de s\u00e9curit\u00e9 Mandrake et Debian.</LI> </UL>","revision_date":"2001-12-03T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire"},{"description":"\u00c9l\u00e9vation de privil\u00e8ges"}],"summary":"Une vuln\u00e9rabilit\u00e9 du serveur wu-ftpd permet \u00e0 un utilisateur mal\nintentionn\u00e9 d'ex\u00e9cuter du code arbitraire sur la machine.\n","title":"Vuln\u00e9rabilit\u00e9 de wu-ftpd","vendor_advisories":[]}
