Cybersécurité – alertes

Juillet 2026

Contournement du MFA de type TOTP

Identifiant :

IPC-52749

Résumé :

Cette vulnérabilité permet, dans une configuration particulière d’un domaine d’authentification LDAP, de contourner le MFA de type TOTP.

Note : Cette vulnérabilité est considérée comme étant de criticité moyenne, car son exploitation nécessite de connaître le login et le mot de passe de la victime, ainsi que la présence d’un paramètre non configuré par défaut.

Produits affectés :

CyberElements Cleanroom 4.6.1

Remédiation :

Décocher/désactiver l’utilisation du DN sur le domaine d’authentification LDAP.

Correctifs

IPC-52749 (en cours)

***

Mars 2022

Vulnérabilité liée à la console d‘administration

Identifiant :

IPD-40548

Résumé :

Cette vulnérabilité permet de récupérer, par une méthode complexe à reproduire, les informations personnelles des utilisateurs des domaines locaux.

Produits affectés :

Systancia Gate version 8.4, 8.6 et 8.7

Produits corrigés :

Systancia Gate version 8.8

Correctifs

Identifiant Description Applicable aux versions Date de sortie Exécutable Documentation
accessible via votre compte MySystancia
IPD-40548 Correctif de sécurité empêchant un accès non autorisé aux interfaces d’administration 8.7, 8.6, 8.4 12/04/2022 Télécharger Télécharger