Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte
Systèmes affectés
- Sun Java System Application Server Enterprise Edition 2004Q2.
- Sun Java System Application Server Standard Edition 2004Q2 ;
- Sun Java System Web Server 6.1 ;
- Sun Java System Web Server 7.0 ;
Résumé
Deux vulnérabilités affectant Sun Java System Web Server et Sun Java System Application Server permettent à une personne malintentionnée de porter atteinte à la confidentialité des données ou d'effectuer une injection de code indirecte.
Description
Une vulnérabilité de type injection de code indirecte (cross-site scripting) affecte Sun Java System Web Server. Une autre vulnérabilité affectant Sun Java System Application Server et Web Server permet à une personne malintentionnée de visualiser le code source de certaines pages JSP.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #201255 du 08 mai 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-201255-1
- Bulletin de sécurité Sun Solaris #231467 du 06 mai 2008 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-231467-1