HP System Management Homepage cross-site kérés hamisítás

CH azonosító

CH-6684

Angol cím

HP System Management Homepage Cross-Site Request Forgery

Felfedezés dátuma

2012.04.10.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)
System Maangement Homepage

Érintett verziók

HP System Management Homepage 6.x

Összefoglaló

A HP System Management Homepage olyan sérülékenysége vált ismertté, melyet kihasználva a támadók cross-site kérés hamisításos (CSRF/XSRF) támadásokat tudnak végrehajtani.

Leírás

Az alkalmazás lehetővé teszi a felhasználó számára bizonyos műveletek elvégzését HTTP kérések segítségével anélkül, hogy ellenőrizné azok érvényességét. Ez kihasználható többek között egy tetszőleges felhasználó létrehozására adminisztrátori jogosultsággal, ha egy bejelentkezett adminisztrátor meglátogat egy kártékony weboldalt.

A sérülékenység a 6.2.2.7-es verzióban található, egyéb verziók is érintettek lehetnek.

Megoldás

Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) se

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »