![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sous HP
Web JetAdmin Version 5.6 et antérieures
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Systèmes concernés
2 Risque
3 DescriptionPar le biais d'une URL construite astucieusement, un utilisateur mal intentionné peu avoir accès à certains fichiers présents sur le serveur équipé de HP Web JetAdmin. 4 Solution4.1 Passage en version 6Le passage en version 6 de HP Web jetAdmin supprime cette vulnérabilité mais une autre faille a été découverte : grâce à une URL mal formée un utilisateur distant peut entraîner un déni de service sur la machine hébergeant HP Web JetAdmin. 4.2 Solution temporaireDans le gestionnaire de l'application, n'autoriser l'accès que sur des adresses IP de machines reconnues sûres. Editeur Informé : Un correctif est en cours de réalisation. Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||