Risque
- Injection de requêtes illégitime par rebond (CSRF)
Systèmes affectés
IBM WebSphere version 8.0.
Résumé
Une vulnérabilité dans IBM WebSphere permet de réaliser des attaques par injection de requêtes illégitime par rebond (CSRF).
Description
Les requêtes vers la console d'administration de l'application IBM WebSphere ne sont pas correctement vérifiées. Ce manque de validation permet à une personne malintentionnée de réaliser une attaque de type CSRF.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg27022958 du 27 septembre 2011 http://www-01.ibm.com/support/docview.wss?uid=swg27022958