Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- EMC Documentum xPlore 1.0 (toutes les versions) ;
- EMC Documentum xPlore 1.1 (versions antérieures à 1.1 P07) ;
- EMC Documentum xPlore 1.2 (toutes les versions).
Résumé
Une vulnérabilité dans EMC Documentum xPlore permet à une personne malintentionnée d'obtenir des informations de façon non autorisée.
Description
Une vulnérabilité est présente dans EMC Documentum xPlore. Dans des circonstances particulières, un utilisateur authentifié, qui ne possède pas la permission BROWSE sur un objet, peut tout de même voir des informations sur cet objet dans les résultats de recherche.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité EMC ESA-2012-010 http://archives.neohapsis.com/archives/bugtraq/2012-02/att-0020/ESA-2012-010.txt
- Référence CVE CVE-2012-0396 https://www.cve.org/CVERecord?id=CVE-2012-0396