Risque
- Injection de requêtes illégitimes par rebond (CSRF)
Systèmes affectés
Versions antérieures à IBM Rational Team Concert 4.0.0.1
Résumé
Une vulnérabilité a été corrigée dans IBM Rational Team Concert. Elle permet une injection de requêtes illégitime par rebond (CSRF).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM swg21612356 du 28 septembre 2012 http://www-01.ibm.com/support/docview.wss?uid=swg21612356
- Référence CVE CVE-2012-0748 https://www.cve.org/CVERecord?id=CVE-2012-0748