![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Novell iChain
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueVol d'informations.2 Systèmes affectésNovell iChain versions 2.2.x antérieures à la version 2.2.113.3 DescriptionNovell iChain est outil permettant la gestion des identités.Une vulnérabilité de type « cross site scripting » sur Novell iChain permet à un utilisateur mal intentionné, via l'utilisation malicieuse du paramètre url, de créer un script permettant la récupération d'informations des utilisateurs qui se connectent au système vulnérable. 4 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).5 DocumentationBulletin de sécurité Novell 10090234 :http://support.novell.com/cgi-bin/search/searchtid.cgi?/10090234.htm Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||