Risque
- Exécution de code arbitraire à distance
Systèmes affectés
HP Easy Printer Care pour Windows versions 2.5 et antérieures.
Résumé
Une vulnérabilité dans HP Easy Printer Care permet à un utilisateur distant malintentionné d'exécuter du code arbitraire.
Description
Une vulnérabilité a été découverte dans HP Easy Printer Care.
Elle permet à un utilisateur d'exécuter du code arbitraire à distance via l'ouverture d'une page Web ou de documents spécialement construits.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c02949847 du 08 août 2011 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02949847
- Référence CVE CVE-2011-2404 https://www.cve.org/CVERecord?id=CVE-2011-2404