Risque
- Contournement de la politique de sécurité
Systèmes affectés
- HP OpenView Network Node Manager 6.20 pour HP-UX, Solaris, Windows.
- HP OpenView Network Node Manager 6.4 pour HP-UX, Solaris, Windows ;
- HP OpenView Network Node Manager 7.01 pour HP-UX, Solaris, Windows ;
- HP OpenView Network Node Manager 7.50 et 7.51 pour HP-UX, Solaris, Windows et Linux ;
Description
Une vulnérabilité découverte dans HP OpenView Network Node Manager (NNM) peut être exploitée par un utilisateur malveillant afin contourner la politique de sécurité du système pour avoir accès à certains services NNM.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP #c00854999 du 21 mars 2007 : http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=c00854999