Risque

Exécution de code arbitraire à distance.

Systèmes affectés

HP OpenView Network Node Manager version 7.x.

Résumé

Plusieurs vulnérabilités affectent HP Openview Network Node Manager et permettent à une personne distante malintentionnée d'exécuter du code arbitraire.

Description

Plusieurs vulnérabilités, permettant à une personne distante d'exécuter du code arbitraire, ont été découvertes dans HP OpenView Network Node Manager :

  • une erreur existe dans le traitement du paramètre OvOSLocale envoyé à Toolbar.exe via une requête HTTP ;
  • une erreur existe dans le traitement du paramètre OvAcceptLang envoyé à Toolbar.exe via une requête HTTP ;
  • une erreur existe dans le traitement de l'en-tête Accept-Language envoyée à l'application CGI Toolbar.exe via une requête HTTP ;

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation