Risque
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
MySQL Enterprise Monitor versions antérieures à 2.1.2.
Résumé
De multiples injections de requêtes illégitimes par rebond ont été découvertes dans MySQL Enterprise Monitor.
Description
Les requêtes HTTP liées à MySQL Enterprise Monitor ne sont pas suffisamment vérifiées. Un utilisateur malintentionné peut exploiter cette faiblesse pour effectuer des actions illégitimes.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Note de version de MySQL Enterprise Monitor 2.1.2 du 26 mai 2010 : http://dev.mysql.com/doc/refman/5.1/en/mem-news-2-1-2.html