S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 01 août
2011
No CERTA-2011-AVI-427 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans HP SiteScope
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-427 |
| Titre |
Multiples
vulnérabilités dans HP
SiteScope |
| Date de la première
version |
01 août 2011 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletin de
sécurité HP c02940969 du 27 juillet
2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Contournement de la politique de sécurité
;
- injection de code indirecte à distance.
- HP SiteScope 9.x ;
- HP SiteScope 10.x ;
- HP SiteScope 11.x.
Deux vulnérabilités affectant HP SiteScope ont
été corrigées.
Deux vulnérabilités affectant HP SiteScope ont
été identifiées :
- des entrées mal controlées peuvent
être utilisées par une personne malveillante
pour effectuer une injection de code indirecte à
distance (XSS) ;
- une erreur dans la gestion des sessions peut être
utilisée pour contourner la politique de
sécurité (Session
fixation).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 01 août 2011
- version initiale.
CERTA
2012-01-04
|