Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- EMC SourceOne Email Management for Microsoft Exchange versions 6.5.2.3668 (SP2 HF3) et antérieures ;
- EMC SourceOne Email Management for Microsoft Exchange versions 6.6.0.1209 (HF1) et antérieures ;
- EMC SourceOne Email Management for Notes/Domino versions 6.5.2.3668 (SP2 HF3) et antérieures ;
- EMC SourceOne Email Management for Notes/Domino versions 6.6.0.1209 (HF1) et antérieures.
Résumé
Une vulnérabilité pouvant conduire à la divulgation de certaines données est présente dans EMC SourceOne Email Management.
Description
Une vulnérabilité a été découverte dans EMC SourceOne Email Management. L'option de trace ASP.NET est activée par défaut dans le module Mobile Services ce qui peut conduire à la divulgation d'informations sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2011-016 http://archives.neohapsis.com/archives/bugtraq/2011-05/att-0117/ESA-2011-016.txt
- Référence CVE CVE-2011-1424 https://www.cve.org/CVERecord?id=CVE-2011-1424