Risque

Injection de code indirecte (cross site scripting).

Systèmes affectés

IBM WebSphere 6.x.

Résumé

Une vulnérabilité affecte IBM WebSphere et permet à un utilisateur malveillant de réaliser des injections de code indirectes.

Description

Une vulnérabilité est présente dans le module mod_proxy_ftp, lors du traitement des URL avec caractères génériques, comme l'astérisque. Son exploitation permet à un utilisateur malveillant de réaliser des injections de code indirectes.

Solution

Appliquer le Fix Pack 6.1.0.21.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation