Risque

Injection de code indirecte à distance.

Systèmes affectés

IBM WebSphere ILOG JRules versions 6.x.

Résumé

Une vulnérabilité dans IBM WebSphere ILOG JRules permet à une personne malintentionnée d'effectuer une injection de code indirecte.

Description

Une erreur dans le traitement de certains paramètres dans une URL appartenant à IBM WebSphere ILOG JRules permet à une personne malintentionnée d'effectuer une injection de code indirecte par l'intermédiaire des pages retournées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation