Risque
- Atteinte à l'intégrité des données
Systèmes affectés
- versions antérieures à Axway SecureTransport 4.9.2 sp2
- Versions antérieures à Axway SecureTransport 5.1 sp2 (pour la branche 5)
Résumé
Une vulnérabilité a été corrigée dans Axway SecureTransport. Elle concerne la lecture, écriture et effacement de fichiers arbitraires à distance au moyen de l'encodage du caractère « \ » par « %5C ».
Solution
Mettre à jour le produit Axway SecureTransport.
Documentation
- Référence CVE CVE-2012-4991 https://www.cve.org/CVERecord?id=CVE-2012-4991