Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Versions antérieures à JBoss Operations Network 2.4.2.

Résumé

Une vulnérabilité a été corrigée dans JBoss Operations Network. L'exploitation de cette vulnérabilité pouvait conduire à une usurpation d'identité.

Description

Le correctif concerne l'authentification LDAP (Lightweight Directory Access Protocol). Un utilisateur distant pouvait se connecter sur la plateforme JBoss avec un compte utilisateur sans pour autant connaître son mot de passe.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation