![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
McAfee Firewall Reporter
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésMcAfee Firewall Reporter versions 5.1.0.6 et antérieures.3 RésuméUne vulnérabilité dans McAfee Firewall Reporter permet à un utilisateur distant de contourner la politique de sécurité du logiciel.4 DescriptionUne vulnérabilité relative à la gestion des cookies est présente dans McAfee Firewall Reporter. Elle permet à un utilisateur malintentionné et non-authentifié d'avoir accès à l'intégralité des fonctionnalités de l'interface web du logiciel.5 SolutionLa version 5.1.0.13 de McAfee Firewall Reporter corrige le problème. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||