Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Novell ZENworks Asset Management (ZAM) 7.5.

Résumé

Une vulnérabilité dans Novell ZENworks permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Novell ZENworks Asset Management (ZAM) 7.5 présente un défaut de vérification du chemin vers le répertoire cible lors du chargement anonyme de fichiers. Cette vulnérabilité permet à un utilisateur malveillant anonyme d'exécuter du code arbitraire à distance avec des droits élevés.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation