Risque
- Injection de code indirecte à distance
Systèmes affectés
- IBM Power Hardware Management Console V7 R7.1.0 ;
- IBM Power Hardware Management Console V7 R7.2.0 ;
- IBM Power Hardware Management Console V7 R7.3.0.
Résumé
Une vulnérabilité a été corrigée dans IBM Power Hardware Management Console. Elle concerne une injection de code indirecte à distance sur la page d'authentification de la plate-forme.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM du 08 août 2012 https://www-304.ibm.com/connections/blogs/PSIRT/entry/security_bulletin_the_help_link_on_the_power_hmc_login_panel_is_susceptible_to_reflected_cross_site_scripting_cve_2012_329617?lang=fr_fr
- Référence CVE CVE-2012-3296 https://www.cve.org/CVERecord?id=CVE-2012-3296