Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte (XSS).

Systèmes affectés

  • Sun Java System Access Manager 6 ;
  • Sun Java System Access Manager 7 ;
  • Sun Java System Access Manager 7.1.

Résumé

Une vulnérabilité de Sun Java System Access Manager permet de porter atteinte à la confidentialité des données et de réaliser des injections de code indirectes.

Description

Une vulnérabilité présente au niveau du Cross-Domain Controller (CDC) de Sun Java System Access Manager permet à un individu malveillant de réaliser des injections de code indirectes, de détourner des informations confidentielles et d'usurper une session d'un utilisateur connecté.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation