![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans IBM Lotus Connections
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes versions antérieures à IBM Lotus Connections 2.0.1.3 RésuméPlusieurs vulnérabilités ont été corrigées. Elles permettent, entre autre, d'accéder à des données confidentielles, de faire des attaques en cross-site scripting et des injections de code SQL.4 DescriptionPlusieurs vulnérabilités ont été corrigées. Elles concernent la mauvaise vérification de données entrées, ce qui permet l'injection de code SQL et les attaques en cross-site scripting. Elles concernent aussi des données de connexions confidentielles copiées dans les journaux d'événéments.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||