Risque
- Injection de code indirecte à distance
Systèmes affectés
Apache HTTP Server branche 2.4.x, avant la version 2.4.3
Résumé
De multiples vulnérabilités ont été corrigées dans IBM HTTPSRV. Il s'agit d'injections de code indirecte à distance (XSS) dans la fonction "make_variant_list" du module mod_negotiation.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM nas2a2b50a0ca011b37c86257a960003c9a4f du 13 octobre 2012 : http://www-01.ibm.com/support/docview.wss?uid=nas2a2b50a0ca011b37c86257a96003c9a4f
- Référence CVE CVE-2012-2687 https://www.cve.org/CVERecord?id=CVE-2012-2687