HP Network Node Manager i cross-site scripting sérülékenységek

CH azonosító

CH-5941

Angol cím

HP Network Node Manager i Cross-Site Scripting Vulnerabilities

Felfedezés dátuma

2011.11.09.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)
Network Node Manager i (NNMi)

Érintett verziók

HP Network Node Manager i (NNMi) 9.x

Összefoglaló

A HP Network Node Manager olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások kezdeményezésére.

Leírás

Bizonyos nem részletezett bemenet nem kerül megfelelően ellenőrzésre, mielőtt a felhasználó részére visszaküldésre kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására, amely az érintett oldal felhasználói böngésző munkamenetében kerül lefuttatásra.

A sérülékenységeket a HP-UX, Linux, Solaris és Windows operációs rendszereken futó 9.0x. és 9.1x. verziókban ismerték fel.

Megoldás

Telepítse a javítócsomagokat