Érintett rendszerek
HP-UXHewlett Packard (HP)
System Management Homepage
Érintett verziók
Hewlett Packard (HP) HP-UX 11.X
Hewlett Packard (HP) System Management Homepage 2.X
Összefoglaló
A helyi hálózaton kívüli támadók Cross Site Scripting támadást hajthatnak végre.
Leírás
A HP System Management Homepage (SMH) egy olyan sérülékenységét jelentették, melyet a támadók kihasználhatnak cross-site scripting támadások lefolytatására.
Egyes paramétereknek átadott inputok nincsenek megfelelően ellenőrizve, mielőtt azokat a felhasználóknak visszaadnák.
Ezt lehet felhasználni tetszőleges HTML és script kódok lefuttatására a felhasználó böngészőjének munkamenetében az érintett oldalakkal kapcsolatban..
Az SMH sérülékenységét a HP-UX B.11.11, B.11.23, és B.11.31, 2.1.10 verziót megelőzőekben Linux és Windows alatt – jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h18007.www1.hp.com
Egyéb referencia: h20000.www2.hp.com
SECUNIA 27067
Egyéb referencia: h20000.www2.hp.com
Gyártói referencia: h18007.www1.hp.com
Gyártói referencia: h18023.www1.hp.com