Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- IBM Tivoli Identity Manager, version 5.0.
Résumé
Une vulnérabilité a été identifiée dans le produit IBM Tivoli Identity Manager. L'exploitation de cette dernière permet à une personne malveillante de tromper l'utilisateur au cours de la phase d'authentification et ainsi de contourner la politique de sécurité mise en place.
Description
Une vulnérabilité a été identifiée dans le produit IBM Tivoli Identity Manager. L'exploitation de cette dernière permet à une personne malveillante de tromper l'utilisateur au cours de la phase d'authentification et ainsi de contourner la politique de sécurité mise en place.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg24023826 du 22 juillet 2009 : http://www-01.ibm.com/support/docview.wss?uid=swg24023826
- Référence CVE CVE-2009-2583 https://www.cve.org/CVERecord?id=CVE-2009-2583