Une vulnérabilité a été identifiée dans BEA AquaLogic Interaction et BEA Plumtree Fou, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du fichier "portal/server.pt" qui ne filtre pas le paramètre "name", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilités découvertes par Jan Fry et Adrian Pastor (ProCheckUp Ltd).