Risque
- Injection de code indirecte (cross site scripting)
Systèmes affectés
- HP OpenView Network Node Manager (OP NNM) version 6.41 ;
- HP OpenView Network Node Manager (OP NNM) version 7.01 ;
- HP OpenView Network Node Manager (OP NNM) version 7.51.
Résumé
Une vulnérabilité de type injection de code indirecte (Cross Site Scripting) a été découverte dans HP OpenView Network Node Manager (OP NNM).
Description
Un défaut de contrôle d'une variable permet à un utilisateur distant de réaliser une injection de code indirecte (Cross Site Scripting), par le biais d'une page construite de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01218087 du 28 novembre 2007 : http://itrc.hp.com/service/cki/docDisplay.do?docId=c01218087