Risque

Contournement de la politique de sécurité.

Systèmes affectés

phpCAS 1.x.

Résumé

Une vulnérabilité dans phpCAS permet à une personne malintentionnée d'outrepasser certaines restrictions de sécurité.

Description

La vulnérabilité est due à une erreur au niveau du mécanisme d'autorisation, qui permet à un utilisateur appartenant à un même domaine « SSO » d'accéder à d'autres services CAS.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation