Risques
- Atteinte à la confidentialité des données
- Injection de code indirecte à distance
Systèmes affectés
De multiples produits sont impactés. Se référer au bulletin de l'éditeur pour la liste exhaustive des produits.
Résumé
De multiples vulnérabilités ont été corrigées dans les produits F5. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données et une injection de code indirecte à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F5 sol15295 du 29 mai 2014 http://support.f5.com/kb/en-us/solutions/public/15000/200/sol15295.html
- Bulletin de sécurité F5 sol15296 du 29 mai 2014 http://support.f5.com/kb/en-us/solutions/public/15000/200/sol15296.html
- Référence CVE CVE-2014-0076 https://www.cve.org/CVERecord?id=CVE-2014-0076