Risque
- Injection de code indirecte
Systèmes affectés
Toutes les versions antérieures à ProxySG 6.1.
Résumé
Une vulnérabilité de type injection de code indirecte (cross site scripting) affecte ProxySG.
Description
ProxySG est vulnérable à une attaque de type cross site scripting. Cette vulnérabilité peut conduire à l'exécution de commandes en tant qu'administrateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ProxySG du 01 octobre 2010 : http://kb.bluecoat.com/index?page=content&id=SA47