Risque
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Sun Java Web Console versions 3.0.2, 3.0.3, 3.0.4 et 3.0.5.
Résumé
Plusieurs vulnérabilités de Sun Java Web Console permettent de réaliser des injections de code indirectes.
Description
Plusieurs défauts de contrôle de variables dans Sun Java Web Console permettent de réaliser des injections de code indirectes via un site Web vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun #262428 du 26 juin 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-262428-1