Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Cosminexus HTTP Server version 09-00
  • Hitachi Web Server de la version 02-00 à la version 02-04
  • Hitachi Web Server de la version 03-00 à la version 03-10
  • Hitachi Web Server de la version 04-00 à la version 04-20
  • Cosminexus version 9
  • Cosminexus version 8
  • Cosminexus version 7
  • Cosminexus version 6.7
  • Cosminexus version 6
  • Cosminexus version 5

Résumé

De multiples vulnérabilités ont été corrigées dans les produits Hitachi. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation