Risque

  • Élévation de privilèges ;
  • injection de requêtes illégitimes par rebond.

Systèmes affectés

HP Insight Control Performance Management versions antérieures à 6.3 sur plateforme Windows.

Résumé

Deux vulnérabilités ont été corrigées dans HP Insight Performance Management.

Description

Une vulnérabilité permettant à un utilisateur distant malveillant d'élever ses privilèges (CVE-2011-1544) et une autre permettant de faire de l'injection de requêtes illégitimes par rebond (CVE-2011-1545) ont été corrigées dans HP Insight Performance Management.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation