Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
- IBM WebSphere Application Server 6.1 ;
- IBM WebSphere Application Server 7.0.
Résumé
Deux vulnérabilités présentes dans IBM WebSphere Application Server permettent à une personne malveillante de réaliser de l'injection de code indirecte à distance ou de porter atteinte à la confidentialité des données.
Description
Deux vulnérabilités ont été corrigées dans IBM WebSphere Application Server. La première permet de réaliser de l'injection de code indirecte à distance (XSS). La seconde peut être exploitée pour porter atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM ISS X-Force 64554 : http://xforce.iss.net/xforce/xfdb/64554
- Bulletin de sécurité IBM ISS X-Force 64558 : http://xforce.iss.net/xforce/xfdb/64558
- Référence CVE CVE-2011-0315 https://www.cve.org/CVERecord?id=CVE-2011-0315
- Référence CVE CVE-2011-0316 https://www.cve.org/CVERecord?id=CVE-2011-0316