Risque
- Atteinte à la confidentialité des données
Systèmes affectés
HP Performance Insight versions 5.0, 5.1x, 5.2x, 5.3x, 5.4, 5.41 et 5.41.002 sur plate-forme HP-UX, Linux, Solaris et Windows.
Résumé
Une vulnérabilité permettant un accès distant à des données normalement protégées a été découverte dans HP Performance Insight.
Description
Une vulnérabilité non spécifiée a été decouverte dans HP Performance Insight. Un utilisateur distant malintentionné peut avoir accès à des données de façon illégitime.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Une mise à jour vers la version 5.41.002 et l'application du correctif HF04 / QCCR1B88272 permet de corriger cette vulnérabilité.
Documentation
- Bulletin de sécurité HP c02790298 du 19 avril 2011 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02790298
- Référence CVE CVE-2011-1536 https://www.cve.org/CVERecord?id=CVE-2011-1536