Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • CA SiteMinder R6 versions antérieures à SP6 CR2 ;
  • CA SiteMinder R12 versions antérieures à SP3 CR2.

Résumé

Une vulnérabilité dans CA SiteMinder permet de réaliser une usurpation d'identité.

Description

Une vulnérabilité a été découverte dans CA SiteMinder. Une mauvaise gestion de certains en-têtes permet à un utilisateur malintentionné de se faire passer pour un autre utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation