Risque

  • Injection de code indirecte à distance

Systèmes affectés

CA SiteMinder version 6.0 (jusque SP4 inclus).

Résumé

De multiples vulnérabilités dans CA SiteMinder permettent de réaliser des injections de code indirectes.

Description

De multiples vulnérabilités ont été découvertes dans CA SiteMinder. Elles permettent de réaliser des injections de code indirectes et d'obtenir ainsi diverses informations sensibles telles que des identifiants de connexion.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation