![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
l'application Oracle OSSO
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité et à l'intégrité des données.2 Systèmes affectésOracle OSSO (Oracle Single-Sign On).3 RésuméUne vulnérabilité présente dans l'application Oracle OSSO permet à un utilisateur mal intentionné de récupérer les paramètres d'authentification d'un utilisateur légitime.4 DescriptionOSSO (Oracle Single-Sign On) est l'application qui permet une authentification unique sur Oracle9i Application Server.Un utilisateur mal intentionné peut, par le biais d'une page web malicieusement construite, récupérer les mots de passe d'un utilisateur légitime. 5 Contournement provisoireAttribuer une valeur à la variable p_submit_url dans le script utilisé pour l'authentification.6 DocumentationAvis de sécurité MG-2004-01 de Madison Gurkha :http://www.madison-gurkha.com/advisories/MG-2004-01.txt. Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||