Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- HP OpenView Performance Insight version 5.2 ;
- HP OpenView Performance Insight versions 5.3 et 5.31 ;
- HP OpenView Performance Insight versions 5.4 et 5.41.
Résumé
Une vulnérabilité présente dans HP OpenView Performance Insight permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité est présente dans HP OpenView Performance Insight. Elle est relative à la présence d'un compte système caché dans un des composants du système. Elle permet à un utilisateur distant malintentionné d'exécuter du code arbitraire via une requête construite de façon particulière exploitant la présence de ce compte.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HPSBMA02627 du 01 février 2011 http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02695453
- Référence CVE CVE-2011-0276 https://www.cve.org/CVERecord?id=CVE-2011-0276