Risques

  • Exécution de code arbitraire à distance
  • Injection de code indirecte à distance
  • Élévation de privilèges

Systèmes affectés

HP Performance Insight for networks 5.x sur plateforme HP-UX, Linux, Solaris et Windows.

Résumé

Trois vulnérabilités ont été corrigées dans HP Performance Insight. Ces vulnérabilités peuvent être exploitées par une personne malveillante distante pour injecter du code SQL (CVE-2012-2007), réaliser de l'injection de code indirecte à distance (XSS, CVE-2012-2008) ou élever ses privilèges (CVE-2012-2009).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation