Risque
- Vol d'informations
Systèmes affectés
Novell iChain versions 2.2.x antérieures à la version 2.2.113.
Description
Novell iChain est outil permettant la gestion des identités.
Une vulnérabilité de type « cross site scripting » sur Novell iChain permet à un utilisateur mal intentionné, via l'utilisation malicieuse du paramètre url, de créer un script permettant la récupération d'informations des utilisateurs qui se connectent au système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Novell 10090234 : http://support.novell.com/cgi-bin/search/searchtid.cgi?/10090234.htm