Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Access Gateway 4.2 Advanced Edition ;
- Access Gateway appliance 4.2x avec les versions 4.2 et 4.5 d'Access Gateway Advanced Edition.
- Access Gateway Enterprise 4.0 ;
Résumé
De multiples vulnérabilités dans le produit Citrix Access Gateway permettent de contourner la politique de sécurité.
Description
Deux vulnérabilités présentes dans le processus d'authentification ainsi que dans l'utilisation de la fonctionnalité Browser-Only d'Access Gateway Enterprise 4.0 et d'Access Gateway 4.2 Advanced Edition permettent à un utilisateur malintentionné d'accéder à des ressources en contournant la politique de sécurité.
Une vulnérabilité présente dans Access Gateway appliance permet à un utilisateur distant, qui n'est pas authentifié, de compromettre l'intégrité du produit.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CITRIX CTX111614 du 14 novembre 2006 : http://support.citrix.com/article/CTX111614
- Bulletin de sécurité CITRIX CTX111615 du 14 novembre 2006 : http://support.citrix.com/article/CTX111615
- Bulletin de sécurité CITRIX CTX111695 du 14 novembre 2006 : http://support.citrix.com/article/CTX111695