CH azonosító
CH-6976Angol cím
HP Web Jetadmin Unspecified Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2012.06.10.Súlyosság
AlacsonyÖsszefoglaló
A HP Web Jetadmin olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat tudnak végrehajtani.
Leírás
Egyes nem részletezett bemeneti adatok nincsenek megfelelően megtisztítva a felhasználónak tötrénő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében egy érintett oldallal kapcsolatosan.
Megoldás
A gyártó nem támogatja az elavult 8.x verziót, ezért mindenkinek azt javasolja, hogy frissítsen a 10.x kiadásra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
CVE-2012-2011 - NVD CVE-2012-2011
SECUNIA 49424