Risque

Contournement de la politique de sécurité.

Systèmes affectés

RSA Key Manager Appliance version 2.7 Service Pack 1.

Résumé

Une vulnérabilité dans RSA Key Manager Appliance permet à une personne malintentionnée de contourner la politique de sécurité.

Description

Lorsque Firefox version 4 ou 5 est utilisé pour se connecter à RSA Key Manager Appliance et qu'une demande de déconnexion est effectuée, la terminaison de la session de l'utilisateur n'est pas effectuée correctement. Une personne malintentionnée pourrait exploiter cette vulnérabilité pour contourner des restrictions et accéder à des sections qui nécessitent une authentification.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation