CH azonosító
CH-4239Angol cím
HP Business Service Management Cross-Site Scripting VulnerabilityFelfedezés dátuma
2011.01.20.Súlyosság
AlacsonyÉrintett rendszerek
Business Service ManagementHewlett Packard (HP)
Érintett verziók
HP Business Service Management 9.x
Összefoglaló
A HP Business Service Management olyan sérülékenysége vált ismertté, amelyet kihasználva támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A sebezhetőséget a HP Business Availability Center hibája okozza.
További információ:
CERT-Hungary CH-4238
A sérülékenység a 9.01. előtti Windows rendszeren futó verziókat érinti.
Megoldás
Alkalmazza a BAC_00698-as javítást!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 43018
CVE-2011-0274 - NVD CVE-2011-0274
CERT-Hungary CH-4238
Gyártói referencia: www.itrc.hp.com