Risque

Injection de code indirecte.

Systèmes affectés

IBM Tivoli Identity Manager 5.x.

Résumé

Une vulnérabilité dans IBM Tivoli Identity Manager permet à une personne malintentionnée d'effectuer une injection de code indirecte.

Description

Une vulnérabilité a été identifiée dans IBM Tivoli Identity Manager. Celle-ci est due au contrôle insuffisant d'un paramètre d'entrée et permet à une personne malintentionnée d'effectuer une injection de code indirecte (cross-site scripting).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation