Risque

  • Injection de code indirecte (cross site scripting)

Systèmes affectés

Sun Java System Web Server, versions 7.x et 6.x.

Résumé

Une vulnérabilité dans le système de recherche avancée de Sun Java System Web Server permet à un utilisateur malveillant de réaliser une injection de code indirecte.

Description

Une variable n'est pas suffisamment filtrée par le système de recherche avancée de Sun Java System Web Server. Ce manque de filtrage permet à un utilisateur malveillant de réaliser une injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation