Risque
- Injection de code indirecte
Systèmes affectés
IBM Tivoli Composite Application Manager pour WebSphere 6.x.
Résumé
Une vulnérabilité dans IBM Tivoli Composite Application Manager Visualization Engine pour IBM WebSphere (ITCAM VE) permet à un utilisateur distant malintentionné de réaliser une injection de code indirecte.
Description
Une vulnérabilité découverte dans ITCAM VE, causée par un manque de contrôle des arguments passés par l'utilisateur, peut être exploitée à distance afin d'exécuter du code arbitraire dans le contexte du navigateur d'un internaute.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1PK90126 du 26 septembre 2009 : http://www-01.ibm.com/support/docview.wss?rs=71&uid=swg1PK90126