S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 17 mars 2010
No CERTA-2010-AVI-124

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Multiples vulnérabilités dans OSSIM


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-124

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2010-AVI-124
Titre Multiples vulnérabilités dans OSSIM
Date de la première version 17 mars 2010
Date de la dernière version -
Source(s) Note de version OSSIM 2.2.1
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Contournement de la politique de sécurité.

2 Systèmes affectés

OSSIM versions antérieures à 2.2.1.

3 Résumé

De multiples vulnérabilités dans OSSIM permettent un contournement de la politique de sécurité du logiciel.

4 Description

De multiples vulnérabilités ont été découvertes dans OSSIM. Elles sont le résultat d'erreurs dans la validation de certains paramètres passés aux pages PHP du logiciel. En exploitant ces vulnérabilités, un utilisateur malveillant peut avoir accès à des fichiers pour lesquels il n'a normalement pas les droits suffisants.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

17 mars 2010
version initiale.



CERTA
2012-01-04