Risque

Injection de code indirecte à distance.

Systèmes affectés

HP Insight Diagnostics Online Edition, versions antérieures à la version v8.5.1.3712.

Résumé

HP Insight Diagnostics Online Edition présente une vulnérabilité permettant de réaliser de l'injection de code indirecte (XSS).

Description

Une vulnérabilité non précisée dans HP Insight Diagnostics Online Edition permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).

Solution

La version v8.5.1.3712 corrige ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation