Risque
- Injection de code indirecte à distance
Systèmes affectés
Advantech WebAccess version 7.0 et antérieures
Résumé
Une vulnérabilité a été corrigée dans Advantech WebAccess. Elle permet à un attaquant de provoquer une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ICS-CERT du 13 août 2013 http://ics-cert.us-cert.gov/advisories/ICSA-13-225-01
- Bulletins de sécurité Advantech http://webaccess.advantech.com/security.php
- Référence CVE CVE-2013-2299 https://www.cve.org/CVERecord?id=CVE-2013-2299