Risque

Injection de code indirecte (XSS).

Systèmes affectés

  • Sun Java Web Console versions 3.0.2, 3.0.3, 3.0.4 et 3.0.5.

Résumé

Plusieurs vulnérabilités de Sun Java Web Console permettent de réaliser des injections de code indirectes.

Description

Plusieurs défauts de contrôle de variables dans Sun Java Web Console permettent de réaliser des injections de code indirectes via un site Web vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation