Risque
- Injection de code indirecte à distance
Systèmes affectés
IBM WebSphere ILOG JRules versions 6.x.
Résumé
Une vulnérabilité dans IBM WebSphere ILOG JRules permet à une personne malintentionnée d'effectuer une injection de code indirecte.
Description
Une erreur dans le traitement de certains paramètres dans une URL appartenant à IBM WebSphere ILOG JRules permet à une personne malintentionnée d'effectuer une injection de code indirecte par l'intermédiaire des pages retournées.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1RS00133 du 21 juin 2010 http://www-01.ibm.com/support/docview.wss?uid=swg1RS00133