Risque
- Atteinte à la confidentialité des données
Systèmes affectés
RSA enVision 4.x.
Résumé
Une vulnérabilité a été corrigée dans RSA enVision et permet à un utilisateur malintentionné de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité a été corrigée dans RSA enVision. Elle permet à un utilisateur non authentifié de récupérer des informations de configuration du système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RSA ESA-2012-007 du 25 janvier 2012 : http://seclists.org/bugtraq/2012/Jan/att-164/ESA-2012-007.txt
- Référence CVE CVE-2011-4143 https://www.cve.org/CVERecord?id=CVE-2011-4143