Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Bluecoat Reporter versions 8, 9.1.1, 9.1.2, 9.1.3, 9.1.4, 9.1.5, 9.2.0, 9.2.1, 9.2.2 et 9.2.3.
Résumé
Une vulnérabilité dans Bluecoat Reporter permet d'accéder à tout fichier du système.
Description
Une vulnérabilité, de type remontée de répertoire, a été découverte dans Bluecoat Reporter. Elle permet à un attaquant, sans authentification préalable, de parcourir le système de fichiers. Les données contenues dans les fichiers peuvent être utilisées pour prendre le contrôle du système.
Solution
La version 9.3.1.1 corrige cette vulnérabilité. Une mise à jour est prochainement prévue pour les versions 9.2 du logiciel. Les versions 9.1 et antérieures ne seront pas corrigées, une montée de version est donc nécessaire. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Bluecoat SA60 du 06 septembre 2011 https://kb.bluecoat.com/index?page=content&id=SA60