Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Novell Identity Manager 3.x.

Résumé

Une vulnérabilité dans Novell Identity Manager permet à une personne malveillante de faire de l'injection de code indirecte à distance (XSS).

Description

Des entrées mal controlées dans des champs du formulaire Approval Form utilisé par Novell Identity Manager peuvent être utilisées par une personne malveillante pour effectuer de l'injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation