CH azonosító
CH-9387Angol cím
HP Service Manager / HP ServiceCenter Cross-Site Scripting and Information Disclosure VulnerabilitiesFelfedezés dátuma
2013.06.10.Súlyosság
AlacsonyÉrintett rendszerek
Hewlett Packard (HP)Service Center
Service Manager
Érintett verziók
HP Service Center 6.x
HP Service Manager 7.x, 9.x
Összefoglaló
A HP Service Manager és a HP ServiceCenter több sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, és cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
- Egy nem részletezett hibát kihasználva bizalmas információkat lehet szerezni. Jelenleg nem áll rendelkezésre bővebb információ.
- Bizonyos nem részletezett bemeneti adat nem megfelelően van megtisztítva a felhasználónak való visszaadás előtt. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységeket a HP Service Manager 9.31, 9.30, 9.21 és 7.11, valamint HP ServiceCenter 6.2.8 verziójában jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20564.www2.hp.com
CVE-2013-2336 - NVD CVE-2013-2336
CVE-2013-2337 - NVD CVE-2013-2337
SECUNIA 53804