Risques
- Injection de requêtes illégitimes par rebond (CSRF)
- Élévation de privilèges
Systèmes affectés
HP Insight Control Performance Management versions antérieures à 6.3 sur plateforme Windows.
Résumé
Deux vulnérabilités ont été corrigées dans HP Insight Performance Management.
Description
Une vulnérabilité permettant à un utilisateur distant malveillant d'élever ses privilèges (CVE-2011-1544) et une autre permettant de faire de l'injection de requêtes illégitimes par rebond (CVE-2011-1545) ont été corrigées dans HP Insight Performance Management.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02748970 du 05 mai 2011 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02748970
- Référence CVE CVE-2011-1544 https://www.cve.org/CVERecord?id=CVE-2011-1544
- Référence CVE CVE-2011-1545 https://www.cve.org/CVERecord?id=CVE-2011-1545