SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Tivoli Compliance Insight Manager Oracle : Vulnérabilités Diverses
12/09/2007 10H15 Référence Secunia : SA26669 Date de publication : 2007-09-12
Risque : Elevé. Niveau 4 sur 5. Impact : Inconnu, Contournement de la Sécurité, Cross Site Scripting, Manipulation de données, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM Tivoli Compliance Insight Manager (TCIM) 6.x
IBM Tivoli Compliance Insight Manager (TCIM) 7.x
IBM Tivoli Compliance Insight Manager (TCIM) 8.x
Description :
IBM a reconnu quelques vulnérabilités dans Tivoli Compliance Insight Manager (TCIM), certains ont des impacts inconnus, pendant que d'autres pourraient être exploitées pour passer outre certaines restrictions de sécurité, prendre connaissance d'informations sensibles, obtenir des privilèges plus élevés, causer un Déni de Service (DoS), conduire des attaques de type Cross-Site Scripting (XSS) et Injection SQL, ou potentiellement compromettre un système vulnérable.
Solutions :
Appliquer les correctifs.
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24016678
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.