Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- BrightStor Portal 11.1 ;
- CleverPath Aion 10, 10.1, 10.2 ;
- CleverPath Portal 4.51, 4.7, 4.71 ;
- eTrust Security Command Center (eTrust SCC) 1, 8 ;
- Unicenter Argis Portfolio Asset Management 11 ;
- Unicenter Database Management Portal 11, 11.1 ;
- Unicenter Enterprise Job Manager (UEJM) 3, 11 ;
- Unicenter Management Portal (UMP) 2, 3.1, 11.
Résumé
Une vulnérabilité dans Computer Associates CleverPath Portal permet une atteinte à la confidentialité de certaines données.
Description
Une vulnérabilité a été découverte dans Computer Associates CleverPath Portal. Elle permet à un utilisateur malintentionné et authentifié d'envoyer des requêtes au système de gestion de base de données relationnelle. Les données ainsi récupérées ne peuvent pas être modifiées. La vulnérabilité n'est présente que dans la fonctionnalité CleverPath Portal Lite Search.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Computer Associates du 24 avril 2007 http://supportconnectw.ca.com/public/cp/portal/infodocs/portal-secnot.asp
- Référence CVE CVE-2007-2230 https://www.cve.org/CVERecord?id=CVE-2007-2230