Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- Versions antérieures à ClearQuest 7.1.1.9 ;
- versions antérieures à ClearQuest 7.1.2.6 ;
- versions antérieures à ClearQuest 8.0.0.2.
Résumé
Une vulnérabilité a été corrigée dans IBM Rational ClearQuest. Elle concerne une injection SQL lors de la mise à jour de la base de données utilisateur. Pour exploiter cette vulnérabilité un attaquant devra avoir accès aux outils de maintenance de ClearQuest.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21594717 du 10 mai 2012 http://www-01.ibm.com/support/docview.wss?uid=swg21594717
- Référence CVE CVE-2011-1390 https://www.cve.org/CVERecord?id=CVE-2011-1390