Risque
- Atteinte à la confidentialité des données
Systèmes affectés
RT 3.x.
Résumé
Une vulnérabilité dans le gestionnaire de tickets RT permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.
Description
Le mode de conservation des mots de passe dans le gestionnaire de ticket RT (Request Tracker) n'assure pas la confidentialité de ces données sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RT du 19 janvier 2011 http://lists.bestpractical.com/pipermail/rt-announce/2011-January/000185.html
- Référence CVE CVE-2011-0009 https://www.cve.org/CVERecord?id=CVE-2011-0009