Risque
- Injection de code indirecte
Systèmes affectés
IBM Tivoli Identity Manager 5.x.
Résumé
Une vulnérabilité dans IBM Tivoli Identity Manager permet à une personne malintentionnée d'effectuer une injection de code indirecte.
Description
Une vulnérabilité a été identifiée dans IBM Tivoli Identity Manager. Celle-ci est due au contrôle insuffisant d'un paramètre d'entrée et permet à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1IZ54747 du 26 août 2009 : http://www-01.ibm.com/support/docview.wss?uid=swg1IZ54747