Risque
- Contournement de la politique de sécurité
Systèmes affectés
OSSIM versions antérieures à 2.2.1.
Résumé
De multiples vulnérabilités dans OSSIM permettent un contournement de la politique de sécurité du logiciel.
Description
De multiples vulnérabilités ont été découvertes dans OSSIM. Elles sont le résultat d'erreurs dans la validation de certains paramètres passés aux pages PHP du logiciel. En exploitant ces vulnérabilités, un utilisateur malveillant peut avoir accès à des fichiers pour lesquels il n'a normalement pas les droits suffisants.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version OSSIM 2.2.1 http://www.alienvault.com/docs/2.2.1_release_notes.txt