![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans IBM
Tivoli Business Service Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans IBM Tivoli Business Service Manager permet à un utilisateur malveillant de contourner la politique de sécurité ou d'élever ses privilèges.4 DescriptionSuite à l'installation de Tivoli Business Service Manager et de ses composants, certains mots de passe d'administration apparaissent en claire dans des fichiers journaux. Un utilisateur malintentionné peut accéder à ces fichiers et prendre connaissance de ces mots de passe, il pourra ainsi élever ses privilèges et contourner la politique de sécurité mise en place.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||