![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de Sun
Management Center
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésSun Management Center, versions 3.x et 4.x.3 RésuméUne vulnérabilité dans Sun Management Center permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).4 DescriptionDans Sun Management Center, le module Performance Reporting Module ne filtre pas suffisament une donnée entrée par l'utilisateur. Cette insuffisance est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (cross-site scripting).5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||