![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de HP
OpenView Storage Data Protector 5.x
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésHP OpenView Storage Data Protector version 5.x3 RésuméUne vulnérabilité permettant la prise de contrôle à distance depuis le réseau local a été découverte dans les agents de sauvegarde de HP OpenView Storage Data Protector.4 DescriptionUne vulnérabilité a été découverte dans HP OpenView Storage Data Protector. Cette vulnérabilité, présente au niveau du mécanisme d'authentification des agents de sauvegarde, permet à un utilisateur d'envoyer des commandes arbitraire à ces agents sans être authentifié.Cette vulnérabilité ne peut être exploitée, a priori, qu'à partir du réseau interne. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationBulletin de sécurité HP HPSBMA02138 SSRT061184 :http://itrc.hp.com/service/cki/docDisplay.do?docId=c00742778 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||