Risques

  • Atteinte à la confidentialité des données
  • Injection de code indirecte à distance
  • Injection de requêtes illégitimes par rebond (CSRF)

Systèmes affectés

  • Change and Configuration Management Database 7.2, 7.1.
  • Maximo Asset Management 7.5, 7.1, 6.2 ;
  • Maximo Asset Management Essentials 7.5, 7.1, 6.2 ;
  • Maximo Service Desk 6.2 ;
  • SmartCloud Control Desk 7.5 ;
  • Tivoli Asset Management for IT 7.2, 7.1, 6.2 ;
  • Tivoli Service Request Manager 7.2, 7.1 ;

Résumé

De nombreuses vulnérabilités Web ont été corrigées dans différents produits IBM.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation