Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
Les versions antérieures à IBM Lotus Connections 2.0.1.
Résumé
Plusieurs vulnérabilités ont été corrigées. Elles permettent, entre autre, d'accéder à des données confidentielles, de faire des attaques en cross-site scripting et des injections de code SQL.
Description
Plusieurs vulnérabilités ont été corrigées. Elles concernent la mauvaise vérification de données entrées, ce qui permet l'injection de code SQL et les attaques en cross-site scripting. Elles concernent aussi des données de connexions confidentielles copiées dans les journaux d'événéments.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg27014008 du 29 octobre 2008 : http://www-01.ibm.com/support/docview.wss?uid=swg27014008