Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • EMC Avamar versions 4.x
  • EMC Avamar versions 5.0.x
  • EMC Avamar versions 6.0.x

Résumé

Une vulnérabilité dans EMC Avamar permet de contourner la politique de sécurité.

Description

Cette vulnérabilité permet à un administrateur ou à un opérateur de restorer des données d'un client ou sur un client d'un domaine sur lequel il n'a pas d'autorisation. Cette vulnérabilité permet, également, à un administrateur ou à un opérateur d'un domaine de voir les informations sur les activités de sauvegarde, restauration et réplication associées à un autre domaine.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation