Risque

  • Injection de code indirecte à distance

Systèmes affectés

  • IBM InfoSphere Streams Information Center version 2.0.0.3 et version 2.0.0.4
  • IBM InfoSphere Streams Studio version 2.0 et antérieures

Résumé

De multiples vulnérabilités ont été corrigées dans IBM InfoSphere. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) dans le système d'aide de IBM Eclipse ( IEHS ) et une redirection vers un site arbitraire.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation