What are you looking for ?
Advertise with us
RAIDON

Vulnérabilité dans CA ARCserve D2D

Selon l'Agence nationale de la sécurité des systèmes d'information

L’Agence nationale de la sécurité des systèmes d’information, CERTA, qui dépend de la SGDSN, service du Premier Ministre, a publié un rapport indiquant la vulnérabilité dans CA ARCserve D2D. Le voici:

  1. Risque: Accès administrateur à distance.
  2. Systèmes affectés: CA ARCserve D2D r15.
  3. Résumé: Une vulnérabilité dans CA ARCserve D2D permet d’obtenir un accès administrateur à distance.
  4. Description: Une vulnérabilité a été découverte dans CA ARCserve D2D. En envoyant une requête POST spécifique au serveur Tomcat (port 8014/tcp) installé avec CA ARCserve D2D, il est possible d’obtenir les identifiants de connexion de l’administrateur.
  5. Solution: Se référer au bulletin de sécurité de l’éditeur pour l’obtention des correctifs (cf. section Documentation).
  6. Documentation: Bulletin de sécurité CA20110809-01 du 09 août 2011; Référence CVE CVE-2011-3011

Gestion détaillée du document: 17 août 2011 version initiale.

Articles_bottom
ExaGrid
AIC
ATTOtarget="_blank"
OPEN-E