![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Lotus Mobile Connect
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueInjection de code indirecte à distance. 2 Systèmes affectésLotus Mobile Connect versions antérieures à 6.1.4.3 RésuméUne vulnérabilité dans Lotus Mobile Connect permet à un utilisateur malveillant de faire de l'injection de code indirecte (XSS).4 DescriptionUne entrée passée à HTTP-AS dans le gestionnaire de connexion de Lotus Mobile Connect n'est pas correctement contrôlée. Un utilisateur malveillant peut exploiter cette vulnérabilité pour effectuer de l'injection de code indirecte.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||