SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM Rational ClearQuest Web Enumération d'Utilisateurs Faille
07/03/2008 12H10 Référence Secunia : SA29280 Date de publication : 2008-03-07
Risque : Non Critique. Niveau 1 sur 5. Impact : Exposition de données sensibles Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
Produit :
IBM Rational ClearQuest 7.x
Description :
Une faiblesse a été rapportée dans IBM Rational ClearQuest, qui pourrait être exploitée par des personnes malintentionnées pour identifier les comptes utilisateur valides.
Le problème est que des messages d'erreurs différents sont retournés dépendant de si une tentative d'authentification infructeuse est réalisée avec un nom d'utilisateur valide ou invalide.
Une faille en rapport avec des cookies de session qui contiennent les informations utilisateur a également été rapportée.
Solutions :
Appliquer 7.0.1.1-ifix01 ou 7.0.0.2-ifix01.
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24018300
http://www-1.ibm.com/support/docview.wss?rs=0&uid=swg24018297
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.