CH azonosító
CH-7202Angol cím
HP AssetManager Multiple Script Insertion VulnerabilitiesFelfedezés dátuma
2012.07.12.Súlyosság
AlacsonyÖsszefoglaló
A HP AssetManager több sérülékenységét is jelentették, amelyeket rosszindulatú felhasználók kihasználhatnak script beszúrásos (script insertion) támadások indítására.
Leírás
Bizonyos részletesen nem ismertetett bemeneti adatok felhasználás előtti nincsenek megfelelően megtisztítva. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában, a káros adat megtekintésekor.
A sérülékenységeket az 5.20, 5.21, 5.22 és 9.20 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
SECUNIA 49925
CVE-2012-2021 - NVD CVE-2012-2021