Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • IBM Lotus Sametime 7.0 ;
  • IBM Lotus Sametime 7.5, 7.5.1, 7.5.1.1, 7.5.1.2 ;
  • IBM Lotus Sametime 8.0, 8.0.1, 8.0.2 ;
  • IBM Lotus Sametime 8.5, 8.5.1, 8.5.1.1, 8.5.2.

Résumé

Un défaut de configuration pouvant conduire à la divulgation de données de configuration a été découvert dans IBM Lotus Sametime.

Description

Le servlet de configuration de IBM Lotus Sametime ne requiert aucune authentification par défaut. Cela peut permettre à un utilisateur non privilégié d'obtenir un accès en lecture à des données de configuration.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation