Risque

Élévation de privilèges.

Systèmes affectés

  • SGOS 4.x ;
  • SGOS 5.x ;
  • ProxySG.

Résumé

Une vulnérabilité dans certains produits Blue Coat permet à un utilisateur malveillant d'élever ses privilèges.

Description

Une erreur de traitement dans certains produits Blue Coat permet à un « administrateur en lecture seule » de disposer des tous les droits sur le système par le biais de commandes envoyées dans une URL.

Solution

Un correctif est disponible pour la version 5.5 de SGOS (5.5.3.1).

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation