LeMondeInformatique.fr

Faille Openview chez HP

Edition du 12/09/2005

Hewlett Packard prévient ses usagers qu'une inconsistance affecte le Network Node Manager (NNM), et peut conduire à l'exécution de commandes shell après exploitation d'un script forgé. Les scripts connectedNodes.ovpl, cdpView.ovpl, et freeIPaddrs.ovpl doivent être, précise une alerte Secunia et un bulletin HP, déplacés dans un autre répertoire que celui par défaut, sans permission d'écriture.

Article de Marc Olanié