Risque

Injection de code indirecte à distance.

Systèmes affectés

Apache HTTP Server branche 2.4.x, avant la version 2.4.3

Résumé

De multiples vulnérabilités ont été corrigées dans IBM HTTPSRV. Il s'agit d'injections de code indirecte à distance (XSS) dans la fonction "make_variant_list" du module mod_negotiation.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation