Risque

Injection de code indirecte à distance.

Systèmes affectés

  • SQL Server 2005 Express Edition avec Advanced Services Service Pack 4
  • SQL Server 2005 système 32 bits, x64 et Itanium Service Pack 4
  • SQL Server 2008 système 32 bits, x64 et Itanium avec Service Pack 2 et Service Pack 3
  • SQL Server 2008 R2 système 32 bits, x64 et Itanium avec Service Pack 1

Résumé

Une vulnérabilité de type injection de code indirecte à distance (XSS) est corrigée dans Microsoft SQL Server sur les systèmes exécutant SQL Server Reporting Services (SSRS).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation