![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans Citrix Access Gateway
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectés
3 RésuméDe multiples vulnérabilités dans le produit Citrix Access Gateway permettent de contourner la politique de sécurité.4 DescriptionDeux vulnérabilités présentes dans le processus d'authentification ainsi que dans l'utilisation de la fonctionnalité Browser-Only d'Access Gateway Enterprise 4.0 et d'Access Gateway 4.2 Advanced Edition permettent à un utilisateur malintentionné d'accéder à des ressources en contournant la politique de sécurité.Une vulnérabilité présente dans Access Gateway appliance permet à un utilisateur distant, qui n'est pas authentifié, de compromettre l'intégrité du produit. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||