Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- IBM Lotus Sametime 7.0 ;
- IBM Lotus Sametime 7.5, 7.5.1, 7.5.1.1, 7.5.1.2 ;
- IBM Lotus Sametime 8.0, 8.0.1, 8.0.2 ;
- IBM Lotus Sametime 8.5, 8.5.1, 8.5.1.1, 8.5.2.
Résumé
Un défaut de configuration pouvant conduire à la divulgation de données de configuration a été découvert dans IBM Lotus Sametime.
Description
Le servlet de configuration de IBM Lotus Sametime ne requiert aucune authentification par défaut. Cela peut permettre à un utilisateur non privilégié d'obtenir un accès en lecture à des données de configuration.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21569452 du 27 octobre 2011 : http://www-01.ibm.com/support/docview.wss?uid=swg21569452
- Référence CVE CVE-2011-1370 https://www.cve.org/CVERecord?id=CVE-2011-1370