Risque

Injection de code indirecte.

Systèmes affectés

  • IBM Tivoli Identity Manager version 5.0.

Résumé

Deux vulnérabilités de IBM Tivoli Identity Manager (ou ITIM) permettent à un individu distant de réaliser des injections de code indirectes (XSS).

Description

Deux vulnérabilités sont présentes dans IBM Tivoli Identity Manager :

  • la première (swg1IZ54310) affecte l'interface utilisateur Self-service UI, un individu distant peut réaliser une injection de code indirecte (XSS) par le biais d'une adresse réticulaire (URL) spécifiquement construite soumise grâce à la fonctionnalité copier/coller ;
  • la seconde (swg1IZ54311) affecte la console d'administration, un individu distant peut réaliser une injection de code indirecte (XSS) par le biais d'une adresse réticulaire (URL) spécifiquement construite.

Ces deux vulnérabilités sont incluses dans le bulletin de sécurité IBM swg24023640 du 02 juillet 2009.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation