Risque
- Injection de code indirecte
Systèmes affectés
IBM WebSphere 7.0.x.
Résumé
Une vulnérabilité dans IBM WebSphere ext exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte.
Description
Le filtrage des données entrées dans la console d'administration d'IBM WebSphere est imparfait. Cette vulnérabilité peut être utilisée pour réaliser de l'injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin IBM PK99481 du 10 novembre 2009 : http://www-01.ibm.com/support/docview.wss?uid=swg1PK99481
- Référence CVE CVE-2009-2747 https://www.cve.org/CVERecord?id=CVE-2009-2747