Risque
- Contournement de la politique de sécurité
Systèmes affectés
phpCAS 1.x.
Résumé
Une vulnérabilité dans phpCAS permet à une personne malintentionnée d'outrepasser certaines restrictions de sécurité.
Description
La vulnérabilité est due à une erreur au niveau du mécanisme d'autorisation, qui permet à un utilisateur appartenant à un même domaine « SSO » d'accéder à d'autres services CAS.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Référence phpCAS : https://issues.jasig.org/browse/PHPCAS-69
- Référence CVE CVE-2012-1104 https://www.cve.org/CVERecord?id=CVE-2012-1104