S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information

République Française Paris, le 07 février 2012
No CERTA-2012-AVI-060

Affaire suivie par :

CERTA

AVIS DU CERTA

Objet : Vulnérabilité dans EMC Documentum xPlore


Conditions d'utilisation de ce document : http://www.certa.ssi.gouv.fr/certa/apropos.html
Dernière version de ce document : http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-060

Gestion du document


Tableau 1: Gestion du document
Référence CERTA-2012-AVI-060
Titre Vulnérabilité dans EMC Documentum xPlore
Date de la première version 07 février 2012
Date de la dernière version -
Source(s) Bulletin de sécurité EMC ESA-2012-010
Pièce(s) jointe(s) Aucune

Une gestion de version détaillée se trouve à la fin de ce document.

1 Risque

Atteinte à la confidentialité des données.

2 Systèmes affectés

3 Résumé

Une vulnérabilité dans EMC Documentum xPlore permet à une personne malintentionnée d'obtenir des informations de façon non autorisée.

4 Description

Une vulnérabilité est présente dans EMC Documentum xPlore. Dans des circonstances particulières, un utilisateur authentifié, qui ne possède pas la permission BROWSE sur un objet, peut tout de même voir des informations sur cet objet dans les résultats de recherche.

5 Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

6 Documentation

Gestion détaillée du document

07 février 2012
version initiale.



CERTA
2012-02-08