Risque
- Atteinte à la confidentialité des données
Systèmes affectés
HP System Management Homepage versions 2.1.4 et antérieures pour Windows.
Résumé
Une vulnérabilité dans HP System Management Homepage permet à un utilisateur distant de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité présente dans HP System Management Homepage permet à un utilisateur distant d'effectuer une attaque de type traversée de répertoire par le biais d'une requête HTTP malicieusement constituée. Il peut ainsi porter atteinte à la confidentialité des données sur le serveur mettant en œuvre HP System Management Homepage.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c00601530 du 01 mars 2006 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c00601530
- Site de HP : http://itrc.hp.com