Risque

Injection de code indirecte.

Systèmes affectés

Toutes les versions antérieures à ProxySG 6.1.

Résumé

Une vulnérabilité de type injection de code indirecte (cross site scripting) affecte ProxySG.

Description

ProxySG est vulnérable à une attaque de type cross site scripting. Cette vulnérabilité peut conduire à l'exécution de commandes en tant qu'administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation