Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
IBM Tivoli Access Manager for e-business version 6.1
Résumé
Une vulnérabilité présente dans IBM Tivoli Access Manager for e-business permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité de type directory traversal permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur Web, via une adresse URL spécialement construite.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Le correctif 6.1.1-TIV-AWS-FP0001 corrige plusieurs vulnérabilités, dont celle mentionnée ci-dessus.
Documentation
- Bulletin de sécurité IBM swg24028829 du 24 décembre 2010 http://www-01.ibm.com/support/docview.wss?uid=swg24028829