Risque

  • Contournement de la politique de sécurité ;
  • atteinte à la confidentialité des données.

Systèmes affectés

IBM Tivoli Access Manager for e-business version 6.1

Résumé

Une vulnérabilité présente dans IBM Tivoli Access Manager for e-business permet à un utilisateur malveillant de porter atteinte à la confidentialité des données.

Description

Une vulnérabilité de type directory traversal permet à une personne distante malintentionnée de lire arbitrairement des fichiers hors du répertoire du serveur Web, via une adresse URL spécialement construite.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Le correctif 6.1.1-TIV-AWS-FP0001 corrige plusieurs vulnérabilités, dont celle mentionnée ci-dessus.

Documentation