Risque

  • Injection de requêtes illégitime par rebond (CSRF)

Systèmes affectés

IBM WebSphere version 8.0.

Résumé

Une vulnérabilité dans IBM WebSphere permet de réaliser des attaques par injection de requêtes illégitime par rebond (CSRF).

Description

Les requêtes vers la console d'administration de l'application IBM WebSphere ne sont pas correctement vérifiées. Ce manque de validation permet à une personne malintentionnée de réaliser une attaque de type CSRF.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation