CH azonosító
CH-4111Angol cím
HP Discovery & Dependency Mapping Inventory Cross-Site Scripting VulnerabilityFelfedezés dátuma
2010.12.16.Súlyosság
AlacsonyÉrintett rendszerek
Discovery & Dependency Mapping InventoryHewlett Packard (HP)
Érintett verziók
HP Discovery & Dependency Mapping Inventory (DDMI) 2.x
HP Discovery & Dependency Mapping Inventory (DDMI) 7.x
Összefoglaló
A HP Discovery & Dependency Mapping Inventory (DDMI) olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.
Leírás
Bizonyos meghatározatlan bemeneti adat nincs megfelelően ellenőrizve, a felhasználónak történő visszaadás előtt. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységet a 2.5x, a 7.5x és a 7.6x Windows alatt futó verzióiban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 42637
CVE-2010-4114 - NVD CVE-2010-4114
Gyártói referencia: www.itrc.hp.com