![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur HP
System Management Homepage
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésHP System Management Homepage.3 RésuméUn problème de sécurité présent sur l'authentification "Trust by name" HP System Management Homepage (SMH) peut être exploité par un utilisateur mal intentionné pour contourner la politique de sécurité et réaliser un deni de service de l'équipement géré par cet outil.4 DescriptionHP System Management Homepage (SMH) est un outil capable d'assurer l'administration d'un équipement HP au travers d'une interface web.HP Systems Insight Manager(SIM) est un outil destiné à superviser un ensemble de machines équipés de SMH. Un problème de sécurité dans le mode
d'authentification Trust by name
sur HP System Management Homepage (SMH) permet
à un utilisateur mal intentionné de contourner le
mécanisme d'authentification et d'effectuer des
tâches d'administration sur le système. 5 Contournement provisoire
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||