Risque
- Injection de code indirecte à distance
Systèmes affectés
- HP SiteScope 10.13 ;
- HP SiteScope 11.01 ;
- HP SiteScope 11.1.
- HP SiteScope 9.54 ;
Résumé
Une vulnérabilité de type injection de code indirecte à distance a été corrigée dans HP SiteScope.
Description
Une vulnérabilité a été corrigée dans HP SiteScope et permet à un utilisateur malintentionné de réaliser une injection de code indirecte à distance au moyen d'une requête spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Une mise à jour vers la version 11.1 et l'application du correctif SS1110110412 pemet de corriger cette vulnérabilité.
Documentation
- Bulletin de sécurité HP c02807712 du 21 avril 2011 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02807712
- Référence CVE CVE-2011-1726 https://www.cve.org/CVERecord?id=CVE-2011-1726
- Référence CVE CVE-2011-1727 https://www.cve.org/CVERecord?id=CVE-2011-1727