Risques
- Injection de code indirecte à distance
- Injection SQL
Systèmes affectés
Novell iManager versions antérieures à 2.7 SP4 Patch 3.
Résumé
De multiples vulnérabilités ont été corrigées dans Novell iManager. Ces vulnérabilités permettent à une personne malintentionnée d'effectuer des injections de code indirectes à distance (XSS) et des injections de requêtes SQL.
Description
Trois vulnérabilités ont été corrigées dans Novell iManager :
- Deux vulnérabilités permettent l'injection de code indirecte à distance (Cross Site Scripting) : les données de certains champs ne sont pas correctement assainies avant d'être envoyées à l'utilisateur.
- Une vulnérabilité est due au manque de validation des données de certains champs utilisés pour effectuer des requêtes SQL.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin Novell 7010166 du 27 mars 2012: http://www.novell.com/support/viewContent.do?externalId=7010166