Risque

Injection de code indirecte à distance.

Systèmes affectés

  • F-Secure Policy Manager Server 8.00 ;
  • F-Secure Policy Manager Server 8.10 et 8.11.

Résumé

Une vulnérabilité dans F-Secure Policy Manager permet l'injection de code indirecte.

Description

Une vulnérabilité a été corrigée dans F-Secure Manager. Son exploitation permet à une personne malintentionnée d'effectuer des attaques de type injection de code indirecte (cross-site scripting).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation