Risque
- Exécution de code arbitraire à distance
Systèmes affectés
HP OpenView Network Node Manager version 7.x.
Résumé
Plusieurs vulnérabilités affectent HP Openview Network Node Manager et permettent à une personne distante malintentionnée d'exécuter du code arbitraire.
Description
Plusieurs vulnérabilités, permettant à une personne distante d'exécuter du code arbitraire, ont été découvertes dans HP OpenView Network Node Manager :
- une erreur existe dans le traitement du paramètre OvOSLocale envoyé à Toolbar.exe via une requête HTTP ;
- une erreur existe dans le traitement du paramètre OvAcceptLang envoyé à Toolbar.exe via une requête HTTP ;
- une erreur existe dans le traitement de l'en-tête Accept-Language envoyée à l'application CGI Toolbar.exe via une requête HTTP ;
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01696729 du 23 mars 2009 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c01696729
- Référence CVE CVE-2009-0920 https://www.cve.org/CVERecord?id=CVE-2009-0920
- Référence CVE CVE-2009-0921 https://www.cve.org/CVERecord?id=CVE-2009-0921