Vigil@nce - Altiris WISE Package Studio : injection SQL
mars 2012 par
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant authentifié sur Altiris WISE Package Studio peut
employer une injection SQL, afin d’altérer le contenu de la base
de données.
Gravité : 2/4
Date création : 14/03/2012
PRODUITS CONCERNÉS
– Wise Package Studio
DESCRIPTION DE LA VULNÉRABILITÉ
Le produit Altiris WISE Package Studio utilise une base de données
pour stocker ses informations.
Un attaquant authentifié sur Altiris WISE Package Studio peut
employer une injection SQL, afin d’altérer le contenu de la base
de données.
Les détails techniques ne sont pas connus.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Altiris-WISE-Package-Studio-injection-SQL-11446