Risque

  • Exécution de code arbitraire à distance ;

Systèmes affectés

  • HP OpenView Performance Insight version 5.2 ;
  • HP OpenView Performance Insight versions 5.3 et 5.31 ;
  • HP OpenView Performance Insight versions 5.4 et 5.41.

Résumé

Une vulnérabilité présente dans HP OpenView Performance Insight permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité est présente dans HP OpenView Performance Insight. Elle est relative à la présence d'un compte système caché dans un des composants du système. Elle permet à un utilisateur distant malintentionné d'exécuter du code arbitraire via une requête construite de façon particulière exploitant la présence de ce compte.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation