![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
CA
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités dans des composants de Computer Associates permettent à des agresseurs de contourner des règles de sécurité et d'accéder à des données sensibles.4 DescriptionLa première vulnérabilité provient d'une erreur dans le script ePPIServlet qui gère incorrectement des paramètres mal formés. Cette vulnérabilité permet à des agresseurs d'obtenir des informations relatives à l'arborescence du système cible (chemin vers le répertoire d'installation).La seconde vulnérabilité provient d'une erreur dans le script eSMPAuditServlet qui valide incorrectement des paramètres. Cette vulnérabilité permet à des agresseurs de lire ou de détruirte des fichiers arbitraires. La troisième vulnérabilité se trouve au niveau du système de gestion des alertes qui est accessible sans authentification préalable. Cette vulnérabilité permet à des agresseurs d'envoyer de fausses alertes. 5 Contournement provisoire6 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||