Risque
- Injection de code indirecte à distance
Systèmes affectés
Barracuda WAF 660 v7.6.0.028.
Résumé
Une vulnérabilité, permettant une injection de code indirecte à distance non persistante, a été corrigée dans Barracuda WAF.
Description
Cette vulnérabilité peut être utilisée par une personne malveillante à distance pour détourner les sessions. Cependant, cette attaque requiert une interaction avec l'utilisateur. Une exploitation réussie de cette vulnérabilité peut permettre d'obtenir ou de modifier le contexte de l'application de traitement du module pare-feu.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité Vulnerability-Lab du 07 mars 2012 http://www.vulnerability-lab.com/get_content.php?id=444