Risque

  • Injection de code indirecte (cross site scripting)

Systèmes affectés

  • HP OpenView Network Node Manager (OP NNM) version 6.41 ;
  • HP OpenView Network Node Manager (OP NNM) version 7.01 ;
  • HP OpenView Network Node Manager (OP NNM) version 7.51.

Résumé

Une vulnérabilité de type injection de code indirecte (Cross Site Scripting) a été découverte dans HP OpenView Network Node Manager (OP NNM).

Description

Un défaut de contrôle d'une variable permet à un utilisateur distant de réaliser une injection de code indirecte (Cross Site Scripting), par le biais d'une page construite de façon particulière.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation