Risque
- Contournement de la politique de sécurité
Systèmes affectés
Les versions du module CCAgent de l'application OmniTouch Contact Center Standard Edition, antérieures à la 9.8.0.4.
Résumé
Deux vulnérabilités permettant un contournement de la politique de sécurité depuis le réseau local ont été corrigées.
Description
Deux vulnérabilités dans l'application OmniTouch Contact Center Standard Edition permettant à une personne malintentionnée de contourner la politique de sécurité ont été corrigées. Elles sont dues à des défauts d'authentification lors de l'accès au module de maintenance depuis le réseau local.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Alcatel-Lucent 2010001 du 20 septembre 2010 http://www.alcatel-lucent.com/wps/DocumentStreamerServlet?LMSG_CABINET=Corporate&LMSG_CONTENT_FILE=Support/Security/2010001.pdf
- Référence CVE CVE-2010-3279 https://www.cve.org/CVERecord?id=CVE-2010-3279
- Référence CVE CVE-2010-3280 https://www.cve.org/CVERecord?id=CVE-2010-3280