Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance
Systèmes affectés
Versions antérieures à IBM Eclipse Help System v3.1.2.
Résumé
Deux vulnérabilités ont été corrigées dans IBM Eclipse Help System. La première est une injection de code indirecte à distance (XSS) et la seconde permet de rediriger un utilisateur vers un site web arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg1IO16829 du 31 juillet 2012 http://www-01.ibm.com/support/docview.wss?uid=swg1IO16829