Risque
- Injection de code indirecte à distance
Systèmes affectés
Novell Identity Manager 3.7.
Résumé
Deux vulnérabilités dans Novell Identity Manager permettent à une personne malintentionnée de faire de l'injection de code indirecte à distance (XSS).
Description
Le champ apwaDetailId du module Identity Manager Roles Based Provisionning n'est pas suffisamment contrôlé et peut conduire à des injections de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Correctif Novell 5111711 du 27 septembre 2011 http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5111711.html