Risque

  • Injection de code indirecte

Systèmes affectés

IBM Tivoli Composite Application Manager pour WebSphere 6.x.

Résumé

Une vulnérabilité dans IBM Tivoli Composite Application Manager Visualization Engine pour IBM WebSphere (ITCAM VE) permet à un utilisateur distant malintentionné de réaliser une injection de code indirecte.

Description

Une vulnérabilité découverte dans ITCAM VE, causée par un manque de contrôle des arguments passés par l'utilisateur, peut être exploitée à distance afin d'exécuter du code arbitraire dans le contexte du navigateur d'un internaute.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation