Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte.

Systèmes affectés

  • Sun Java System Application Server Standard Edition 2004Q2 ;
  • Sun Java System Web Server 7.0 ;
  • Sun Java System Web Server 6.1 ;
  • Sun Java System Application Server Enterprise Edition 2004Q2.

Résumé

Deux vulnérabilités affectant Sun Java System Web Server et Sun Java System Application Server permettent à une personne malintentionnée de porter atteinte à la confidentialité des données ou d'effectuer une injection de code indirecte.

Description

Une vulnérabilité de type injection de code indirecte (cross-site scripting) affecte Sun Java System Web Server. Une autre vulnérabilité affectant Sun Java System Application Server et Web Server permet à une personne malintentionnée de visualiser le code source de certaines pages JSP.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation