Risque
Atteinte à la confidentialité des données.
Systèmes affectés
EMC Data Protection Advisor 5.x.
Résumé
Une vulnérabilité dans EMC Data Protection Advisor permet à un utilisateur malveillant d'accéder à des informations protégées.
Description
EMC Data Protection Advisor, dans certaines situations, stocke de façon non protégée des informations d'authentification dans un fichier texte. Un utilisateur local malintentionné peut accéder à ces informations.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
La version 5.8.1 corrige cette vulnérabilité.
Documentation
- Bulletin de sécurité EMC ESA-2011-021 du 26 juillet 2011 :
http://archives.neohapsis.com/archives/bugtraq/2011-07/att-0179/ESA-2011-021.txt
- Référence CVE CVE-2011-1742 :
https://www.cve.org/CVERecord?id=CVE-2011-1742