Risque
- Contournement de la politique de sécurité
Systèmes affectés
RSA Key Manager Appliance version 2.7 Service Pack 1.
Résumé
Une vulnérabilité dans RSA Key Manager Appliance permet à une personne malintentionnée de contourner la politique de sécurité.
Description
Lorsque Firefox version 4 ou 5 est utilisé pour se connecter à RSA Key Manager Appliance et qu'une demande de déconnexion est effectuée, la terminaison de la session de l'utilisateur n'est pas effectuée correctement. Une personne malintentionnée pourrait exploiter cette vulnérabilité pour contourner des restrictions et accéder à des sections qui nécessitent une authentification.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin EMC ESA-2011-035 http://archives.neohapsis.com/archives/bugtraq/2011-11/att-0022/ESA-2011-035.txt
- Référence CVE CVE-2011-2740 https://www.cve.org/CVERecord?id=CVE-2011-2740