Érintett rendszerek
Hewlett Packard (HP)System Management Homepage
Érintett verziók
Hewlett Packard (HP) System Management Homepage 2.x
Összefoglaló
A HP System Management Homepage (SMH) egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók cross-site scripting támadásokat indíthatnak.
Leírás
A HP System Management Homepage (SMH) egy sérülékenységét jelentették, melyet kihasználva rosszindulatú támadók cross-site scripting támadásokat indíthatnak.
Meghatározatlan paraméterhez rendelt bevitel nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjében egy érintett oldallal kapcsolatosan.
A sérülékenységet a HP System Management Homepage (SMH) 2.1.15.210-et megelőző verzióiban jelentették, Linux, Windows 2000, 2003 és 2008 operációs rendszerek alatt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20000.www2.hp.com
SECUNIA 32199
CVE-2008-4411 - NVD CVE-2008-4411