Risque

Injection de code indirecte à distance.

Systèmes affectés

IBM Build Forge 7.x.

Résumé

Une vulnérabilité présente dans IBM Build Forge permet à un attaquant distant de réaliser de l'injection de code indirecte.

Description

IBM Build Forge ne vérifie pas correctement certaines entrées. Cette vulnérabilité peut être exploitée par une personne malveillante distante pour faire de l'injection de code indirecte (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation