Risque
- Injection de code indirecte à distance
Systèmes affectés
HP Project and Portfolio Management Center 7.x.
Résumé
De multiples vulnérabilités dans HP Project and Portfolio Management Center permettent des injections de code indirectes à distance.
Description
Des erreurs dans les modules de traitement des paramètres passés à l'interface Web permettent d'exécuter du code injecté à distance dans HP Project and Portfolio Management Center.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c01762443 du 24 mars 2010 http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01762443
- Référence CVE CVE-2010-0452 https://www.cve.org/CVERecord?id=CVE-2010-0452