Risque

  • Atteinte à la confidentialité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

  • IBM InfoSphere Discovery Information Center version 4.5.1
  • IBM InfoSphere Discovery version 4.5.1 pour Information Integration
  • IBM InfoSphere Discovery version 4.5.1 pour z/OS
  • IBM InfoSphere Discovery version 4.5.1 pour Information Integration Workgroup Edition

Résumé

De multiples vulnérabilités ont été corrigées dans IBM InfoSphere Discovery. Certaines d'entre elles permettent à un attaquant d'injecter du code indirecte à distance ( XSS ).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation