Atteinte à l’intégrité des données : de multiples vulnérabilités s’exécutent dans les produits IBM
De multiples vulnérabilités ont été découvertes dans les produits IBM. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
RISQUES
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Falsification de requêtes côté serveur (SSRF)
- Injection de code indirecte à distance (XSS)
- Injection SQL (SQLi)
SYSTÈMES AFFECTÉS
- Cloud Pak for Security versions 1.1x.x.x antérieures à 1.11.2.x
- QRadar Suite Software versions 1.1x.x.x antérieures à 1.11.2.x
- SOAR QRadar Plugin App versions antérieures à 5.6.0
- Sterling Connect : Direct Web Services versions 6.1.x antérieures à 6.1.0.28
SOLUTIONS
- Mettre à jour les systèmes affectés
Source : CERT-FR