Risque

  • Injection de requêtes SQL à distance ;
  • injection de code indirecte à distance.

Systèmes affectés

HP Network Automation versions 7.2x, 7.5x, 7.6x, 9.0 et 9.10.

Résumé

Deux vulnérabilités ont été découvertes dans  HP Network Automation.

Description

Deux vulnérabilités sont présentes dans HP Network Automation. La première (CVE-2011-2402) permet à une personne malintentionnée d'injecter indirectement du code à distance. La seconde (CVE-2011-2403) autorise un utilisateur malveillant à injecter des requêtes SQL à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation