Risque

Atteinte à la confidentialité des données.

Systèmes affectés

HP System Management Homepage versions 2.1.4 et antérieures pour Windows.

Résumé

Une vulnérabilité dans HP System Management Homepage permet à un utilisateur distant de porter atteinte à la confidentialité des données.

Description

Une vulnérabilité présente dans HP System Management Homepage permet à un utilisateur distant d'effectuer une attaque de type traversée de répertoire par le biais d'une requête HTTP malicieusement constituée. Il peut ainsi porter atteinte à la confidentialité des données sur le serveur mettant en œuvre HP System Management Homepage.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation