Risque
- Injection de code indirecte
Systèmes affectés
- CA CMDB 11.0 ;
- CA CMDB 11.1 ;
- CA CMDB 11.2.
- CA Service Desk r11.2 ;
Résumé
Des vulnérabilités affectant des produits de CA (CA Service Desk et CA CMDB) pourraient être exploitées pour injecter du code de façon indirecte sur un système client vulnérable. Ces vulnérabilités sont dues à un mauvais filtrage des données dans des formulaires HTML.
Contournement provisoire
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité de CA : https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=186585
- Référence CVE CVE-2008-2673 https://www.cve.org/CVERecord?id=CVE-2008-2673