Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

Red Hat Certificate System v8.

Résumé

Des vulnérabilités ont été corrigées dans Red Hat Certificate System v8.

Une première vulnérabilité permet à un attaquant d'effectuer de l'injection de code indirecte à distance (XSS) contre une victime utilisant l'interface Web de Certificate System. Une seconde vulnérabilité concerne des requêtes de révocation de certificat, effectuées via l'interface Web, qui ne sont pas correctement vérifiées.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation