Vigil@nce - BlackBerry Enterprise Service : deux vulnérabilités
avril 2016 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : https://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer plusieurs vulnérabilités de
BlackBerry Enterprise Service.
Produits concernés : BES.
Gravité : 2/4.
Date création : 15/02/2016.
Date révision : 18/02/2016.
DESCRIPTION DE LA VULNÉRABILITÉ
Plusieurs vulnérabilités ont été annoncées dans BlackBerry
Enterprise Service.
Un attaquant peut provoquer une injection SQL dans le paramètre
de requête HTTP "imageName", afin de lire ou modifier des
données. [grav:2/4 ; CVE-2016-1914]
Un attaquant peut provoquer un Cross Site Scripting dans le
paramètre de requête HTTP "locale", afin d’exécuter du code
JavaScript dans le contexte du site web. [grav:2/4 ; CVE-2016-1915]
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
https://vigilance.fr/vulnerabilite/BlackBerry-Enterprise-Service-deux-vulnerabilites-18943