Risque
- Injection de code indirecte à distance
Systèmes affectés
IBM Build Forge 7.x.
Résumé
Une vulnérabilité présente dans IBM Build Forge permet à un attaquant distant de réaliser de l'injection de code indirecte.
Description
IBM Build Forge ne vérifie pas correctement certaines entrées. Cette vulnérabilité peut être exploitée par une personne malveillante distante pour faire de l'injection de code indirecte (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1PM05187 du 30 janvier 2011 : http://www-01.ibm.com/support/docview.wss?uid=swg1PM05187