Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Versions antérieures à JBoss Operations Network 2.4.2.
Résumé
Une vulnérabilité a été corrigée dans JBoss Operations Network. L'exploitation de cette vulnérabilité pouvait conduire à une usurpation d'identité.
Description
Le correctif concerne l'authentification LDAP (Lightweight Directory Access Protocol). Un utilisateur distant pouvait se connecter sur la plateforme JBoss avec un compte utilisateur sans pour autant connaître son mot de passe.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2012:0396 du 19 mars 2012 : http://rhn.redhat.com/errata/RHSA-2012-0396.html
- Référence CVE CVE-2012-1100 https://www.cve.org/CVERecord?id=CVE-2012-1100