Risque

  • Injection de code indirecte à distance ;
  • Injection SQL.

Systèmes affectés

Novell iManager versions antérieures à 2.7 SP4 Patch 3.

Résumé

De multiples vulnérabilités ont été corrigées dans Novell iManager. Ces vulnérabilités permettent à une personne malintentionnée d'effectuer des injections de code indirectes à distance (XSS) et des injections de requêtes SQL.

Description

Trois vulnérabilités ont été corrigées dans Novell iManager :

  • Deux vulnérabilités permettent l'injection de code indirecte à distance (Cross Site Scripting) : les données de certains champs ne sont pas correctement assainies avant d'être envoyées à l'utilisateur.
  • Une vulnérabilité est due au manque de validation des données de certains champs utilisés pour effectuer des requêtes SQL.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation