Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- CA IdentityMinder 12.0 CR6 et antérieures
- CA IdentityMinder 12.5 SP1 à SP14
- CA IdentityMinder r12.6 GA
Résumé
Deux vulnérabilités ont été corrigées dans CA IdentityMinder. Elles concernent des exécutions de codes arbitraires à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité A20121220-01 du 20 décembre 2012 : https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={FBA53B61-3A68-4506-9876-F845F6DD8A93}
- Référence CVE CVE-2012-6298 https://www.cve.org/CVERecord?id=CVE-2012-6298
- Référence CVE CVE-2012-6299 https://www.cve.org/CVERecord?id=CVE-2012-6299