SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
IBM WebSphere Application Server WebContainer Expect Header : Cross-Site Scripting
15/11/2007 09H56 Référence Secunia : SA27674 Date de publication : 2007-11-15
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
IBM WebSphere Application Server 5.x
Référence CVE :
CVE-2007-5944
Description :
Une vulnérabilité a été rapportée dans IBM WebSphere Application Server, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée via "Expect:" header à the WebContainer n'est pas correctement filtrée avant d'être retournée à un utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité affecte les versions 5.1.1.4 et supérieure.
Solutions :
Appliquer les mises à jour (voir le bulletin de l'éditeur pour des détails). Le correctif est également targeted pour inclusion dans cumulative fix 5.1.1.17.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.