Faille Openview chez HP
Hewlett Packard prévient ses usagers qu'une inconsistance affecte le Network Node Manager (NNM), et peut conduire à l'exécution de commandes shell après exploitation d'un script forgé. Les scripts connectedNodes.ovpl, cdpView.ovpl, et freeIPaddrs.ovpl doivent être, précise une alerte Secunia et un bulletin HP, déplacés dans un autre répertoire que celui par défaut, sans permission d'écriture.