![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans CA
ARCserve D2D
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAccès administrateur à distance. 2 Systèmes affectésCA ARCserve D2D r15. 3 RésuméUne vulnérabilité dans CA ARCserve D2D permet d'obtenir un accès administrateur à distance. 4 DescriptionUne vulnérabilité a été découverte dans CA ARCserve D2D. En envoyant une requête POST spécifique au serveur Tomcat (port 8014/tcp) installé avec CA ARCserve D2D, il est possible d'obtenir les identifiants de connexion de l'administrateur. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||