SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sun Java System Web Server Advanced Search : Cross-Site Scripting
26/05/2008 10H14 Référence Secunia : SA30381 Date de publication : 2008-05-26
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java System Web Server (Sun ONE/iPlanet) 6.x
Sun Java System Web Server 7.x
Description :
Une vulnérabilité a été rapportée dans Sun Java System Web Server, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
Une entrée non-spécifiée passé à la fonctionnalité de recherche avancée n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité est rapportée dans Sun Java System Web Server 6.1 et 7.0.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou patch 116648-21.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
-- Plateforme x86 --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou or patch 116649-21.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
-- Linux --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou patch 118202-13.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
-- Windows --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou patch 121524-05.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
-- HP-UX --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou patch 121510-05.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
-- AIX --
Sun Java System Web Server 6.1:
Appliquer le Service Pack 9 ou supérieure.
Sun Java System Web Server 7.0:
Appliquer Update 3 ou supérieure.
Sun Java System Web Server 6.1 Service Pack 9 et Sun Java System Web Server 7.0 Update 3 sont disponibles sur:
http://www.sun.com/download/index.jsp
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.