Risque
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Symantec LiveUpdate Administrator versions 2.2.2.9 et antérieures.
Résumé
Une vulnérabilité dans Symantec LiveUpdate Administrator permet des injections de requêtes illégitimes par rebond.
Description
Une vulnérabilité a été découverte dans l'interface d'authentification de Symantec LiveUpdate Administrator. L'exploitation de cette faille permet des injections de requêtes illégitimes par rebond.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SYM11-005 du 21 mars 2011 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2011&suid=20110321_00
- Référence CVE CVE-2011-0545 https://www.cve.org/CVERecord?id=CVE-2011-0545