Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Apple Xsan versions 2.1 et antérieures.
Résumé
Une vulnérabilité dans Apple Xsan permet à un utilisateur distant de porter atteinte à la confidentialité de certaines données.
Description
Une vulnérabilité est présente dans l'interface d'aministration du produit Xsan de Apple. Celle-ci permet à un utilisateur standard du système présent sur le même sous-réseau d'obtenir les identifiants de connexion d'autres utilisateurs via des requêtes d'URL particulières.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Apple HT3797 http://support.apple.com/kb/HT3797
- Référence CVE CVE-2009-2201 https://www.cve.org/CVERecord?id=CVE-2009-2201