Risque
- Élévation de privilèges
Systèmes affectés
- ProxySG.
- SGOS 4.x ;
- SGOS 5.x ;
Résumé
Une vulnérabilité dans certains produits Blue Coat permet à un utilisateur malveillant d'élever ses privilèges.
Description
Une erreur de traitement dans certains produits Blue Coat permet à un « administrateur en lecture seule » de disposer des tous les droits sur le système par le biais de commandes envoyées dans une URL.
Solution
Un correctif est disponible pour la version 5.5 de SGOS (5.5.3.1).
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Blue Coat SA45 du 16 août 2010 https://kb.buecoat.com/index?page=content&id=SA45