Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance (XSS)
Systèmes affectés
- Sun Java System Access Manager 6 ;
- Sun Java System Access Manager 7 ;
- Sun Java System Access Manager 7.1.
Résumé
Une vulnérabilité de Sun Java System Access Manager permet de porter atteinte à la confidentialité des données et de réaliser des injections de code indirectes.
Description
Une vulnérabilité présente au niveau du Cross-Domain Controller (CDC) de Sun Java System Access Manager permet à un individu malveillant de réaliser des injections de code indirectes, de détourner des informations confidentielles et d'usurper une session d'un utilisateur connecté.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Sun #256568 du 29 juin 2009 http://sunsolve.sun.com/search/document.do?assetkey=1-66-256568-1