Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance
Systèmes affectés
- HP SiteScope 10.x ;
- HP SiteScope 11.x.
- HP SiteScope 9.x ;
Résumé
Deux vulnérabilités affectant HP SiteScope ont été corrigées.
Description
Deux vulnérabilités affectant HP SiteScope ont été identifiées :
- des entrées mal controlées peuvent être utilisées par une personne malveillante pour effectuer une injection de code indirecte à distance (XSS) ;
- une erreur dans la gestion des sessions peut être utilisée pour contourner la politique de sécurité (Session fixation).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02940969 du 27 juillet 2011 http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02940969
- Référence CVE CVE-2011-2400 https://www.cve.org/CVERecord?id=CVE-2011-2400
- Référence CVE CVE-2011-2401 https://www.cve.org/CVERecord?id=CVE-2011-2401