Risque
- Injection de code indirecte à distance
Systèmes affectés
HP Insight Diagnostics Online Edition, versions antérieures à la version v8.5.1.3712.
Résumé
HP Insight Diagnostics Online Edition présente une vulnérabilité permettant de réaliser de l'injection de code indirecte (XSS).
Description
Une vulnérabilité non précisée dans HP Insight Diagnostics Online Edition permet à un utilisateur malveillant de réaliser de l'injection de code indirecte (XSS).
Solution
La version v8.5.1.3712 corrige ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02652463 du 14 décembre 2010 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02652463
- Référence CVE CVE-2010-4111 https://www.cve.org/CVERecord?id=CVE-2010-4111