Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
IBM Lotus Connections versions antérieures à 2.5.0 Fix Pack 2.
Résumé
De multiples vulnérabilités dans IBM Lotus Connections permettent, entre autres, l'injection de code indirecte à distance.
Description
De multiples vulnérabilités permettant, entre autres, l'injection de code indirecte à distance ont été découvertes dans IBM Lotus Connections. Plusieurs de ces vulnérabilités affectent le moteur de scripting Dojo Toolkit inclus dans Lotus Connections
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21431472 du 01 juin 2010 : http://www-01.ibm.com/support/docview.wss?uid=swg21431472