Risque

Injection de requêtes illégitime par rebond.

Systèmes affectés

MySQL Enterprise Monitor versions antérieures à 2.1.2.

Résumé

De multiples injections de requêtes illégitimes par rebond ont été découvertes dans MySQL Enterprise Monitor.

Description

Les requêtes HTTP liées à MySQL Enterprise Monitor ne sont pas suffisamment vérifiées. Un utilisateur malintentionné peut exploiter cette faiblesse pour effectuer des actions illégitimes.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation