![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
OpenCA
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCross Site Scripting (XSS).2 Systèmes affectés
3 RésuméUne vulnérabilité dans OpenCA permet à un utilisateur mal intentionné d'injecter du code malicieux dans une page HTML.4 DescriptionOpenCA est une autorité de certification Open Source basée sur de nombreux produits du monde du logiciel libre tels OpenLDAP, OpenSSL, Apache et Apache mod_ssl.Une vulnérabilité de type Cross Site Scripting (XSS) permet à un utilisateur mal intentionné d'injecter du code HTML malicieux. 5 Solution
Site Internet de téléchargement de OpenCA : http://www.openca.org/openca/downloads.shtml 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||