Risque

  • Contournement de la politique de sécurité

Systèmes affectés

OSSIM versions antérieures à 2.2.1.

Résumé

De multiples vulnérabilités dans OSSIM permettent un contournement de la politique de sécurité du logiciel.

Description

De multiples vulnérabilités ont été découvertes dans OSSIM. Elles sont le résultat d'erreurs dans la validation de certains paramètres passés aux pages PHP du logiciel. En exploitant ces vulnérabilités, un utilisateur malveillant peut avoir accès à des fichiers pour lesquels il n'a normalement pas les droits suffisants.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation