![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans IBM
Tivoli Access Manager for e-business
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésIBM Tivoli Access Manager for e-business version 6.13 RésuméUne vulnérabilité présente dans IBM Tivoli Access Manager for e-business permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.4 DescriptionUne vulnérabilité de type directory traversal permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur Web, via une adresse URL spécialement construite.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Le correctif 6.1.1-TIV-AWS-FP0001 corrige plusieurs vulnérabilités, dont celle mentionnée ci-dessus. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||