Risque
- Injection de code indirecte à distance
Systèmes affectés
- Cosminexus HTTP Server version 09-00
- Cosminexus version 5
- Cosminexus version 6
- Cosminexus version 6.7
- Cosminexus version 7
- Cosminexus version 8
- Cosminexus version 9
- Hitachi Web Server de la version 02-00 à la version 02-04
- Hitachi Web Server de la version 03-00 à la version 03-10
- Hitachi Web Server de la version 04-00 à la version 04-20
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Hitachi. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Hitachi HS12-028 du 28 novembre 2012 http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS12-028/index.html
- Référence CVE CVE-2012-2687 https://www.cve.org/CVERecord?id=CVE-2012-2687