Risque
- Injection de code indirecte (cross site scripting)
Systèmes affectés
Sun Java System Web Server, versions 7.x et 6.x.
Résumé
Une vulnérabilité dans le système de recherche avancée de Sun Java System Web Server permet à un utilisateur malveillant de réaliser une injection de code indirecte.
Description
Une variable n'est pas suffisamment filtrée par le système de recherche avancée de Sun Java System Web Server. Ce manque de filtrage permet à un utilisateur malveillant de réaliser une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris #236481 du 23 mai 2008 http://sunsolve.sun.com/search/document.do?assetkey=1-66-236481-1