S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 05 mars 2010
No CERTA-2010-AVI-107

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités dans CA SiteMinder


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-107

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2010-AVI-107
Titre Multiples vulnérabilités dans CA SiteMinder
Date de la première version 05 mars 2010
Date de la dernière version -
Source(s) Bulletin de sécurité CA20100304-01 du 04 mars 2010
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Injection de code indirecte à distance.

2 Systèmes affectés

CA SiteMinder version 6.0 (jusque SP4 inclus).

3 Résumé

De multiples vulnérabilités dans CA SiteMinder permettent de réaliser des injections de code indirectes.

4 Description

De multiples vulnérabilités ont été découvertes dans CA SiteMinder. Elles permettent de réaliser des injections de code indirectes et d'obtenir ainsi diverses informations sensibles telles que des identifiants de connexion.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

05 mars 2010
version initiale.



CERTA
2010-03-05