Risque
- Injection de code indirecte à distance
Systèmes affectés
HP SNMP Agents pour Linux antérieurs à la version 9.0.0.
Résumé
Plusieurs vulnérabilités ont été corrigées dans HP SNMP Agents pour les systèmes Linux. Elles peuvent être exploitées par un attaquant afin de rediriger des URLs ou d'injecter indirectement du code à distance (XSS).
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité HP c03301854 du 01 mai 2012 : http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03301854
- Référence CVE CVE-2012-2001 https://www.cve.org/CVERecord?id=CVE-2012-2001
- Référence CVE CVE-2012-2002 https://www.cve.org/CVERecord?id=CVE-2012-2002