| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 05 mars 2010 No CERTA-2010-AVI-107 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans CA SiteMinder
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-107 |
Une gestion de version détaillée se trouve à la fin de ce document.
Injection de code indirecte à distance.
CA SiteMinder version 6.0 (jusque SP4 inclus).
De multiples vulnérabilités dans CA SiteMinder permettent de réaliser des injections de code indirectes.
De multiples vulnérabilités ont été découvertes dans CA SiteMinder. Elles permettent de réaliser des injections de code indirectes et d'obtenir ainsi diverses informations sensibles telles que des identifiants de connexion.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=230857
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-3731