Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Sun Management Center, versions 3.x et 4.x.
Résumé
Une vulnérabilité dans Sun Management Center permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).
Description
Dans Sun Management Center, le module Performance Reporting Module ne filtre pas suffisament une donnée entrée par l'utilisateur. Cette insuffisance est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (cross-site scripting).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun Solaris 125191-04 du 27 février 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-21-125191-04-1
- Référence CVE CVE-2009-0857 https://www.cve.org/CVERecord?id=CVE-2009-0857