| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 07 février
2012 No CERTA-2012-AVI-060 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans EMC
Documentum xPlore
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2012-AVI-060 |
Une gestion de version détaillée se trouve à la fin de ce document.
Atteinte à la confidentialité des données.
Une vulnérabilité dans EMC Documentum xPlore permet à une personne malintentionnée d'obtenir des informations de façon non autorisée.
Une vulnérabilité est présente dans EMC Documentum xPlore. Dans des circonstances particulières, un utilisateur authentifié, qui ne possède pas la permission BROWSE sur un objet, peut tout de même voir des informations sur cet objet dans les résultats de recherche.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://archives.neohapsis.com/archives/bugtraq/2012-02/att-0020/ESA-2012-010.txt
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0396