Risque
- Injection de code indirecte
Systèmes affectés
HP System Management Homepage (SMH) versions antérieures à 2.1.15.210.
Résumé
Une vulnérabilité de type injection de code indirecte (cross-site scripting) a été corrigée dans HP System Management Homepage.
Description
Une vulnérabilité affectant HP System Management Homepage permet à une personne malintentionnée d'effectuer une injection de code indirecte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPSBMA02376 SSRT080099 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01570589
- Référence CVE CVE-2008-4411 https://www.cve.org/CVERecord?id=CVE-2008-4411