Risque
- Contournement de la politique de sécurité
Systèmes affectés
CA Unicenter Web Services Distributed Management (WSDM) 3.1.
Résumé
Une vulnérabilité dans Unicenter WSDM 3.1 permet à un utilisateur distant d'accéder à des informations sensibles.
Description
Unicenter Web Services Distributed Management 3.1 utilise une version vulnérable de Jetty Webserver permettant à une personne distante mal intentionnée de consulter certains fichiers.
Solution
La version 3.11 d'Unicenter WSDM corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de Computer Associates pour CA Unicenter WSDM du 02 octobre 2006 : http://supportconnectw.ca.com/public/ca_common_docs/wsdmvuln_notice.asp
- Référence CVE CVE-2004-2478 https://www.cve.org/CVERecord?id=CVE-2004-2478