Risque
- Injection de code indirecte à distance
Systèmes affectés
IBM Web Interface for Content Management (WEBi) versions 1.0.3 et antérieures.
Résumé
Plusieurs vulnérabilités présentes dans IBM Web Interface for Content Management (WEBi) permettent à un utilisateur distant malintentionné de conduire des attaques de type injection de code indirecte.
Description
Plusieurs vulnérabilités non détaillées par l'éditeur sont présentes dans IBM Web Interface for Content Management (WEBi). Elles permettent à un utilisateur distant malintentionné de réaliser des attaques de type injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg24025662 du 26 mars 2010 http://www-01.ibm.com/support/docview.wss?uid=swg24025662