Risque
- Injection de code indirecte à distance
Systèmes affectés
- Novell Identity Manager 3.x.
Résumé
Une vulnérabilité dans Novell Identity Manager permet à une personne malveillante de faire de l'injection de code indirecte à distance (XSS).
Description
Des entrées mal controlées dans des champs du formulaire Approval Form utilisé par Novell Identity Manager peuvent être utilisées par une personne malveillante pour effectuer de l'injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Correctif Novell 5085293 du 04 janvier 2011 http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5085293.html
- Référence CVE CVE-2010-4324 https://www.cve.org/CVERecord?id=CVE-2010-4324