Risque

Injection de code indirecte à distance.

Systèmes affectés

Novell Identity Manager 3.7.

Résumé

Deux vulnérabilités dans Novell Identity Manager permettent à une personne malintentionnée de faire de l'injection de code indirecte à distance (XSS).

Description

Le champ apwaDetailId du module Identity Manager Roles Based Provisionning n'est pas suffisamment contrôlé et peut conduire à des injections de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation