Risque
- Injection de code indirecte à distance
Systèmes affectés
CA SiteMinder version 6.0 (jusque SP4 inclus).
Résumé
De multiples vulnérabilités dans CA SiteMinder permettent de réaliser des injections de code indirectes.
Description
De multiples vulnérabilités ont été découvertes dans CA SiteMinder. Elles permettent de réaliser des injections de code indirectes et d'obtenir ainsi diverses informations sensibles telles que des identifiants de connexion.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA20100304-01 du 04 mars 2010 https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID=230857
- Référence CVE CVE-2009-3731 https://www.cve.org/CVERecord?id=CVE-2009-3731