Risque

  • Contournement de la politique de sécurité ;
  • injection de code indirecte à distance.

Systèmes affectés

  • HP SiteScope 9.x ;
  • HP SiteScope 10.x ;
  • HP SiteScope 11.x.

Résumé

Deux vulnérabilités affectant HP SiteScope ont été corrigées.

Description

Deux vulnérabilités affectant HP SiteScope ont été identifiées :

  • des entrées mal controlées peuvent être utilisées par une personne malveillante pour effectuer une injection de code indirecte à distance (XSS) ;
  • une erreur dans la gestion des sessions peut être utilisée pour contourner la politique de sécurité (Session fixation).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation