![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
vulnérabilités dans HP System Management
Homepage
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésHP System Management Homepage (SMH) versions antérieures à 2.1.5.3 RésuméPlusieurs vulnérabilités dans HP System Management Homepage permettent à une personne distante malintentionnée de contourner la politique de sécurité, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un déni de service.4 DescriptionLes versions Linux et Windows de HP System Management Homepage contiennent de multiples failles dans les composants PHP :
5 SolutionLa version 2.1.5 de HP System Management Homepage corrige les vulnérabilités.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationBulletin de sécurité HP c00786522 du 01 novembre 2006 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c00786522 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||