![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans RSA
Federated Identity Manager
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésRSA Federated Identity Manager versions 4.0 et 4.1.3 RésuméUne vulnérabilité dans le produit RSA Federated Identity Manager peut être exploitée par un utilisateur malveillant afin de rediriger un utilisateur légitime du système vers un site non souhaité.4 DescriptionUne vulnérabilité dans le produit RSA Federated Identity Manager peut être exploitée afin de rediriger un utilisateur légitime vers un site Web arbitraire, choisi par l'attaquant. Il est par exemple possible de rediriger les utilisateurs vers un faux site.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||