Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

IBM Lotus Connections versions antérieures à 2.5.0 Fix Pack 2.

Résumé

De multiples vulnérabilités dans IBM Lotus Connections permettent, entre autres, l'injection de code indirecte à distance.

Description

De multiples vulnérabilités permettant, entre autres, l'injection de code indirecte à distance ont été découvertes dans IBM Lotus Connections. Plusieurs de ces vulnérabilités affectent le moteur de scripting Dojo Toolkit inclus dans Lotus Connections

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation