Risque

Injection de code indirecte.

Systèmes affectés

  • CA Service Desk r11.2 ;
  • CA CMDB 11.0 ;
  • CA CMDB 11.1 ;
  • CA CMDB 11.2.

Résumé

Des vulnérabilités affectant des produits de CA (CA Service Desk et CA CMDB) pourraient être exploitées pour injecter du code de façon indirecte sur un système client vulnérable. Ces vulnérabilités sont dues à un mauvais filtrage des données dans des formulaires HTML.

Contournement provisoire

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation