Risques
- Contournement de la politique de sécurité
- Cross-site scripting
- Déni de service à distance
Systèmes affectés
HP System Management Homepage (SMH) versions antérieures à 2.1.5.
Résumé
Plusieurs vulnérabilités dans HP System Management Homepage permettent à une personne distante malintentionnée de contourner la politique de sécurité, de réaliser de l'injection de code indirecte (cross-site scripting) ou de réaliser un déni de service.
Description
Les versions Linux et Windows de HP System Management Homepage contiennent de multiples failles dans les composants PHP :
- des vulnérabilités dans les fonctions PHP parse_str(), extract() et import_request_variables() permettent de contourner de la politique de sécurité ;
- une vulnérabilité dans la gestion des entrées de la fonction PHP phpinfo() permet de réaliser de l'injection de code indirecte (cross-site scripting) ;
- une vulnérabilité de type integer overflow dans l'utilisation des bibliothèques PCRE peut conduire à un déni de service.
Solution
La version 2.1.5 de HP System Management Homepage corrige les
vulnérabilités.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c00786522 du 01 novembre 2006 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c00786522