Sun Java System Portal Server : Vulnérabilité Cross-Site Scripting
19/08/2008 09H41 Référence Secunia : SA31538 Date de publication : 2008-08-19
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Sun Java System Portal Server 7.x
Description :
Une vulnérabilité a été rapportée dans Sun Java System Portal Server, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée via des paramètres non-spécifiés aux Portlets inclus dans l'application n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité est rapportée en versions 7.0 et 7.1 pour Linux et Solaris 8, 9, et 10 pour les deux plate-formes SPARC et x86.
Solutions :
Appliquer les correctifs.
-- Plateforme SPARC --
Sun Java System Portal Server 7.1 (pour Solaris 8, 9 et 10):
Appliquer le correctif 124301-10 ou supérieure
Sun Java System Portal Server 7.0 (pour Solaris 8, 9 et 10):
Appliquer le correctif 121913-19 ou supérieure.
-- Plateforme x86 --
Sun Java System Portal Server 7.1 (pour Solaris 8, 9 et 10):
Appliquer le correctif 124302-10 ou supérieure.
Sun Java System Portal Server 7.0 (pour Solaris 8, 9 et 10):
Appliquer le correctif 121914-19 ou supérieure.
-- Plateforme Linux --
Sun Java System Portal Server 7.1:
Appliquer le correctif 124303-11 ou supérieure.
Sun Java System Portal Server 7.0:
Appliquer le correctif 121915-19 ou supérieure.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.