Risque

  • Déni de service à distance ;
  • cross-site scripting ;
  • contournement de la politique de sécurité.

Systèmes affectés

HP System Management Homepage (SMH) versions antérieures à 2.1.5.

Résumé

Plusieurs vulnérabilités dans HP System Management Homepage permettent à une personne distante malintentionnée de contourner la politique de sécurité, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un déni de service.

Description

Les versions Linux et Windows de HP System Management Homepage contiennent de multiples failles dans les composants PHP :

  • des vulnérabilités dans les fonctions PHP parse_str(), extract() et import_request_variables() permettent de contourner de la politique de sécurité ;
  • une vulnérabilité dans la gestion des entrées de la fonction PHP phpinfo() permet de réaliser de l'injection de code indirecte (cross-site scripting) ;
  • une vulnérabilité de type integer overflow dans l'utilisation des bibliothèques PCRE peut conduire à un déni de service.

Solution

La version 2.1.5 de HP System Management Homepage corrige les vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

Bulletin de sécurité HP c00786522 du 01 novembre 2006 :

http://itrc.hp.com/service/cki/docDisplay.do?docId=c00786522