Risque

Injection de code indirecte à distance.

Systèmes affectés

  • CA SiteMinder R6 SP6 CR7 et versions antérieures ;
  • CA SiteMinder R12 SP3 CR8 et versions antérieures.

Résumé

Une vulnérabilité dans CA SiteMinder permet de réaliser une injection de code indirecte à distance.

Description

Une vulnérabilité a été découverte dans CA SiteMinder. Celle-ci est due à une mauvaise vérification du paramètre postpreservationdata utilisé dans le formulaire login.fcc. Elle permet de réaliser une injection de code indirecte à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation