| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 24 décembre
2007 No CERTA-2007-AVI-561 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
Websense Enterprise
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-561 |
Une gestion de version détaillée se trouve à la fin de ce document.
Contournement de la politique de sécurité.
Une vulnérabilité a été identifiée dans l'application Websense Enterprise. Le contenu de requêtes HTTP ne serait pas correctement filtré, ce qui permettrait à un utilisateur de contourner la politique de sécurité mise en place.
Une vulnérabilité a été identifiée dans l'application Websense Enterprise. Le contenu de requêtes HTTP ne serait pas correctement filtré. Certains champs User-Agent bénéficient d'un traitement privilégié.
Un utilisateur local pourrait donc usurper l'un de ces champs, afin de contourner la politique de filtrage mise en place.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.websense.com/SupportPortal/SupportKbs/976.aspx
http://xforce.iss.net/xforce/xfdb/39023
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-6511