Risque
- Injection de code indirecte
Systèmes affectés
CA Service Desk r11.2.
Résumé
Une vulnérabilité dans CA Service Desk permet de réaliser une injection de code indirecte.
Description
Le logiciel CA Service Desk est livré avec une version vulnérable de Tomcat. L'exploitation de cette vulnérabilité permet de réaliser une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20090615-02 du 15 juin 2009 https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=209500
- Référence CVE CVE-2008-1232 https://www.cve.org/CVERecord?id=CVE-2008-1232