Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- HP Systems Insight Manager for HP-UX, Linux v6.0 antérieur au correctif de septembre 2010;
- HP Systems Insight Manager for HP-UX, Linux v6.1 antérieur au correctif de septembre 2010;
- HP Systems Insight Manager for Windows v6.0 antérieur au correctif de septembre 2010 ou antérieur à v6.0 update 2;
- HP Systems Insight Manager for Windows v6.1 antérieur au correctif de septembre 2010 ou antérieur à v6.1 update 2;
Résumé
Une vulnérabilité a été corrigée dans HP Systems Insight Manager qui met en danger la confidentialité des données.
Description
Une vulnérabilité de HP Systems Insight Manager pour Linux et Windows à été identifiée et corrigée. Cette vulnérabilité pourrait être exploitée pour télécharger des fichiers arbitraires présents sur le serveur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02548231 du 13 octobre 2010 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02548231
- Référence CVE CVE-2010-3286 https://www.cve.org/CVERecord?id=CVE-2010-3286