Risque
Contournement de la politique de sécurité.
Systèmes affectés
CA Unicenter Web Services Distributed Management (WSDM) 3.1.Résumé
Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.
Description
Unicenter Web Services Distributed Management 3.1 utilise une version vulnérable de Jetty Webserver permettant à une personne distante mal intentionnée de consulter certains fichiers.Solution
La version 3.11 d'Unicenter WSDM corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de Computer Associates pour CA Unicenter WSDM du 02 octobre 2006 :
http://supportconnectw.ca.com/public/ca_common_docs/wsdmvuln_notice.asp
- Référence CVE CVE-2004-2478 :
https://www.cve.org/CVERecord?id=CVE-2004-2478