Risque
- Injection de code indirecte à distance
Systèmes affectés
- F-Secure Policy Manager Server 8.00 ;
- F-Secure Policy Manager Server 8.10 et 8.11.
Résumé
Une vulnérabilité dans F-Secure Policy Manager permet l'injection de code indirecte.
Description
Une vulnérabilité a été corrigée dans F-Secure Manager. Son exploitation permet à une personne malintentionnée d'effectuer des attaques de type injection de code indirecte (cross-site scripting).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F-Secure FSC-2010-2 du 23 juin 2010 http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2010-2.html
- Référence CVE CVE-2006-3918 https://www.cve.org/CVERecord?id=CVE-2006-3918