Risque

Injection de code indirecte à distance.

Systèmes affectés

  • IBM WebSphere Application Server 6.1 ;
  • IBM WebSphere Application Server 7.0.

Résumé

Une vulnérabilité présente dans IBM WebSphere Application Server permet à un attaquant distant de réaliser de l'injection de code indirecte.

Description

La console d'administration de IBM WebSphere Application Server ne vérifie pas correctement certaines entrées. Cette vulnérabilité peut être utilisée par un utilisateur malveillant distant pour faire de l'injection de code indirecte (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation