HP System Management Homepage sérülékenysége

CH azonosító

CH-11684

Angol cím

HP System Management Homepage vulnerability

Felfedezés dátuma

2014.10.01.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
System Management Homepage

Érintett verziók

HP System Management Homepage (7.1, 7.0, 7.3, 7.2, 7.2.1)

Összefoglaló

A HP System Management Homepage sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting támadást (XSS) hajthatnak végre.

Leírás

A sérülékeny oka, hogy bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, amelyet kihasználva tetszőleges web és HTML script futtatására nyílik lehetőség.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2023-41348 – ASUS RT-AX55 sérülékenysége
CVE-2023-41347 – ASUS RT-AX55 sérülékenysége
CVE-2023-41346 – ASUS RT-AX55 sérülékenysége
CVE-2023-41345 – ASUS RT-AX55 sérülékenysége
CVE-2023-39780 – ASUS RT-AX55 Routers OS Command Injection sérülékenysége
CVE-2025-35939 – Craft CMS External Control of Assumed-Immutable Web Parameter sérülékenysége
CVE-2025-3935 – ConnectWise ScreenConnect Improper Authentication sérülékenysége
CVE-2021-32030 – ASUS Routers Improper Authentication sérülékenysége
CVE-2025-33072 – Microsoft msagsfeedback.azurewebsites.net Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »