Risque
- Injection de code indirecte à distance
Systèmes affectés
- IBM WebSphere Application Server 6.1 ;
- IBM WebSphere Application Server 7.0.
Résumé
Une vulnérabilité présente dans IBM WebSphere Application Server permet à un attaquant distant de réaliser de l'injection de code indirecte.
Description
La console d'administration de IBM WebSphere Application Server ne vérifie pas correctement certaines entrées. Cette vulnérabilité peut être utilisée par un utilisateur malveillant distant pour faire de l'injection de code indirecte (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM ISS X-Force 62947 http://xforce.iss.net/xforce/xfdb/62947
- Référence CVE CVE-2010-0783 https://www.cve.org/CVERecord?id=CVE-2010-0783