Risque
- Injection de code indirecte à distance
Systèmes affectés
- CA SiteMinder R12 SP3 CR8 et versions antérieures.
- CA SiteMinder R6 SP6 CR7 et versions antérieures ;
Résumé
Une vulnérabilité dans CA SiteMinder permet de réaliser une injection de code indirecte à distance.
Description
Une vulnérabilité a été découverte dans CA SiteMinder. Celle-ci est due à une mauvaise vérification du paramètre postpreservationdata utilisé dans le formulaire login.fcc. Elle permet de réaliser une injection de code indirecte à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CA111208-01 du 08 décembre 2011 https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={5AE61E29-C3DE-405E-9151-9EEA72D965CE}
- Référence CVE CVE-2011-4054 https://www.cve.org/CVERecord?id=CVE-2011-4054