CH azonosító
CH-4721Angol cím
HP Network Node Manager i Unauthorized Access and Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2011.04.12.Súlyosság
AlacsonyÉrintett rendszerek
Hewlett Packard (HP)Network Node Manager i (NNMi)
Érintett verziók
HP Network Node Manager i (NNMi) 9.x (HP-UX, Linux, Solaris, Windows)
Összefoglaló
A HP Network Node Manager i olyan sérülékenységei váltak ismertté, amelyeket a rosszindulatú, helyi felhasználók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére és a támadók cross-site scripting támadások indítására.
Leírás
- Egy nem részletezett hibát kihasználva bizonyos fájlokhoz jogosulatlan hozzáférés szerezhető.
- Bizonyos nem részletezett bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngésző munkamenetében, az érintett oldallal kapcsolatosan.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
SECUNIA 44185
CVE-2011-0897 - NVD CVE-2011-0897
CVE-2011-0898 - NVD CVE-2011-0898