Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

  • BrightStor Portal 11.1 ;
  • CleverPath Aion 10, 10.1, 10.2 ;
  • CleverPath Portal 4.51, 4.7, 4.71 ;
  • eTrust Security Command Center (eTrust SCC) 1, 8 ;
  • Unicenter Argis Portfolio Asset Management 11 ;
  • Unicenter Database Management Portal 11, 11.1 ;
  • Unicenter Enterprise Job Manager (UEJM) 3, 11 ;
  • Unicenter Management Portal (UMP) 2, 3.1, 11.

Résumé

Une vulnérabilité dans Computer Associates CleverPath Portal permet une atteinte à la confidentialité de certaines données.

Description

Une vulnérabilité a été découverte dans Computer Associates CleverPath Portal. Elle permet à un utilisateur malintentionné et authentifié d'envoyer des requêtes au système de gestion de base de données relationnelle. Les données ainsi récupérées ne peuvent pas être modifiées. La vulnérabilité n'est présente que dans la fonctionnalité CleverPath Portal Lite Search.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation