![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
gestion des mots de passe sous Oracle Entreprise Manager Web
site
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCompromission de mots de passe. 2 Systèmes affectésOracle Entreprise Manager Web Site dans Oracle 9i Application Server 9.0.2 sous Linux et Unix. 3 RésuméUne vulnérabilité a été découverte dans le gestion des mots de passe sous Oracle Entreprise Manager Web Site d'Oracle 9iAS. 4 DescriptionOracle Entreprise Manager Web Site est une interface Web d'administration à distance fourni dans Oracle 9iAS. Le module Web Cache d'Oracle permet de mettre en cache les rêquetes les plus fréquentes sur la base de données. Un utilisateur mal intentionné peut avoir accès en local au mot de passe d'administration du module Web Cache. 5 Contournement provisoireIl est conseillé de forcer le chiffrement du mot de
passe dans le fichier de configuration
6 DocumentationBulletin de sécurité Oracle #39 : http://otn.oracle.com/deploy/security/pdf/2002alert39rev1.pdf Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||