HP Performance Insight sérülékenységek

CH azonosító

CH-5331

Angol cím

HP Performance Insight Security Bypass and Script Insertion Vulnerabilities

Felfedezés dátuma

2011.08.08.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)
Performance Insight

Érintett verziók

HP Performance Insight 5.x

Összefoglaló

A HP Performance Insight sérülékenységei váltak ismertté, amelyeket kihasználva rosszindulatú felhasználók script beszúrásos (script insertion) támadásokat hajthatnak végre, míg a támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Az alkalmazásban jelentkező nem részletezett hiba kihasználható elérési jogosultságok megszerzésére. További információ a publikálás időpontjában nem volt elérhető.
  2. Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására, a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan a kártékony adat megtekintése közben.

Az érintett verziókkal kapcsolatban nézze meg a gyártó tájékoztatóját.

Megoldás

Alkalmazza a 07-es hotfix-et.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
CVE-2025-42599 – Active! mail sérülékenysége
CVE-2025-31200 – Apple Memory Corruption sérülékenysége
CVE-2025-31201 – Apple Pointer Authentication sérülékenysége
CVE-2025-20236 – Cisco Webex App sebezhetősége
CVE-2017-5754 – Linux Kernel sebezhetősége
CVE-2014-0160 – OpenSSL Information Disclosure sebezhetősége
CVE-2025-23010 – SonicWall NetExtender Improper Link Resolution Before File Access ('Link Following') sebezhetősége
CVE-2025-23009 – SonicWall NetExtender Local Privilege Escalation sebezhetősége
Tovább a sérülékenységekhez »