SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Computer Associates Unicenter Common Services : Divulgation de Mot de Passe
22/01/2007 02H17
Référence Secunia : SA12639
Date de publication : 2004-09-29
Dernière mise à jour : 2005-08-22
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
CA Common Services 3.x
CA Unicenter Network et Systems Management (NSM) 3.x
CA Unicenter ServicePlus Service Desk 6.x
Référence CVE :
CVE-2004-2436
Description :
Une faille de sécurité a été rapportée dans Computer Associates Unicenter Common Services, qui pourrait divulguer des informations sensibles à des utilisateurs locaux malicieux.
Le problème est que le "SA" database mot de passe est stocké en clair dans le following fichiers pendant l'installation de Common Services:
* TndAddNsp.bat
* TndAddNspTmp.bat
* litestore.dat
Solutions :
Appliquer QO58447 et follow the post-install steps distribué par l'éditeur.
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-08-22: Référence CVE ajoutée.
Référence :
http://supportconnect.ca.com/sc/solcenter/sol_detail.jsp?aparno=QO58447&os=NT&returninput=0
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|