![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Citrix MetaFrame Password Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès à des informations confidentielles.2 Systèmes affectésCitrix MetaFrame Password Manager 2.x.3 RésuméUne vulnérabilité présente dans Citrix MetaFrame Password Manager 2.x permet à un utilisateur mal intentionné de découvrir les informations d'authentification.4 DescriptionL'utilisation de l'assistant « première utilisation » (First Time Use) de Citrix MetaFrame Password Manager entraîne une faiblesse sur l'enregistrement des mots de passe. En effet, ces mots de passe seront seulement encodés et non chiffrés.Le problème n'existe pas si l'administrateur a configuré un point unique pour le stockage des mots de passe. 5 SolutionAppliquer le correctif (cf. section documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||