Risque

Atteinte à la confidentialité des données.

Systèmes affectés

  • Versions antérieures à ClearQuest 7.1.1.9 ;
  • versions antérieures à ClearQuest 7.1.2.6 ;
  • versions antérieures à ClearQuest 8.0.0.2.

Résumé

Une vulnérabilité a été corrigée dans IBM Rational ClearQuest. Elle concerne une injection SQL lors de la mise à jour de la base de données utilisateur. Pour exploiter cette vulnérabilité un attaquant devra avoir accès aux outils de maintenance de ClearQuest.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation