HP Intelligent Management Center cross-site scripting sérülékenység

CH azonosító

CH-8640

Angol cím

HP Intelligent Management Center topoContent.jsf Cross-Site Scripting Vulnerabilities

Felfedezés dátuma

2013.03.05.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)
Intelligent Management Center (IMC)

Érintett verziók

HP Intelligent Management Center (IMC) 5.x

Összefoglaló

A HP Intelligent Management Center egy sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

Az imc/topo/topoContent.jsf részére átadott nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.

A sérülékenységet az 5.1 E0202 verzióban jelentették, de korábbi kiadások is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra