Risque

Injection de code indirecte.

Systèmes affectés

IBM WebSphere 7.0.x.

Résumé

Une vulnérabilité dans IBM WebSphere ext exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte.

Description

Le filtrage des données entrées dans la console d'administration d'IBM WebSphere est imparfait. Cette vulnérabilité peut être utilisée pour réaliser de l'injection de code indirecte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation