|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe LiveCycle OBSOLETE User : Divulgation d'Informations
13/04/2006 14H20
Référence Secunia : SA19620
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Adobe LiveCycle Form Manager 7.x
Adobe LiveCycle Workflow 7.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1628
Description :
Une vulnérabilité a été rapportée dans Adobe LiveCycle Workflow et Adobe LiveCycle Form Manager, qui pourrait être exploitée par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans la gestion d'autorisation utilisateur, qui pourrait être exploitée par un utilisateur "OBSOLETE" pour toujours accéder aux données LiveCycle.
L'exploitation de ce problème est possible seulement si l'utilisateur "OBSOLETE" est encore actif dans le système d'authentification (par ex. LDAP, Active Directory, ou eDirectory).
La vulnérabilité a été rapportée dans Adobe LiveCycle Workflow 7.01 et Adobe LiveCycle Form Manager 7.01.
Solutions :
Appliquer les correctifs.
LiveCycle Workflow:
http://www.adobe.com/support/products/enterprise/support_knowledge_center_workflow.html
LiveCycle Form Manager:
http://www.adobe.com/support/products/enterprise/support_knowledge_center_lc_form_manager.html
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.adobe.com/support/techdocs/333036.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|