|
|
Novell BorderManager Multiple Code Execution and Security Bypass |
|
Date de Publication : 2007-12-06 © FrSIRT.COM
Titre : Novell BorderManager Multiple Code Execution and Security Bypass
Identifiant : FrSIRT/AVIS-2007-4105 CVE : GENERIC-MAP-NOMATCH
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Novell BorderManager, elles pourraient être exploitées par des attaquants afin de causer un déni de service, exécuter un code arbitraire ou contourner les mesures de sécurité.
Le premier problème résulte d'une erreur inconnue présente dans Novell Client Trust.
La seconde faille est due à une erreur présente au niveau du Proxy qui ne valide pas correctement certaines données, ce qui pourrait être exploité afin de contourner la procédure d'authentification.
La troisième vulnérabilité est causée par une erreur présente au niveau du traitement de certaines requêtes HTTP POST spécialement conçues, ce qui pourrait être exploité afin de passer outre la procédure de validation des requêtes.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2007-12-06 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|