Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Sun Management Center, versions 3.x et 4.x.

Résumé

Une vulnérabilité dans Sun Management Center permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

Description

Dans Sun Management Center, le module Performance Reporting Module ne filtre pas suffisament une donnée entrée par l'utilisateur. Cette insuffisance est exploitable par un utilisateur malveillant pour réaliser de l'injection de code indirecte (cross-site scripting).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation