CH azonosító
CH-9544Angol cím
HP System Management Homepage Multiple VulnerabilitiesFelfedezés dátuma
2013.07.18.Súlyosság
MagasÉrintett rendszerek
Hewlett Packard (HP)System Maangement Homepage
Érintett verziók
HP System Management Homepage 7.x
Összefoglaló
A HP System Management Homepage több sérülékenységét jelentették, amelyeket kihasználva a helyi felhasználók kiterjesztett jogosultságokat szerezhetnek és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, a rosszindulatú felhasználók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, míg a támadók cross-site scripting támadásokat indíthatnak, bizalmas információkat fedhetnek fel, eltéríthetik a felhasználó munkamenetét, és feltörhetik a sérülékeny rendszert.
Leírás
Az öt – nem részletezett – hiba kihasználásával bizonyos információk felfedésére myílik lehetőség.
További négy – nem részletezett – hibát szolgáltatás megtagadás (DoS – Denial of Service) előidézésére lehet alkalmazni.
Bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatban.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20565.www2.hp.com
SECUNIA 46168
SECUNIA 48847
SECUNIA 48849
SECUNIA 49014
SECUNIA 54245
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2012-0883 - NVD CVE-2012-0883
CVE-2012-2110 - NVD CVE-2012-2110
CVE-2012-2311 - NVD CVE-2012-2311
CVE-2012-2329 - NVD CVE-2012-2329
CVE-2012-2335 - NVD CVE-2012-2335
CVE-2012-2336 - NVD CVE-2012-2336
CVE-2013-2355 - NVD CVE-2013-2355
CVE-2013-2356 - NVD CVE-2013-2356
CVE-2013-2357 - NVD CVE-2013-2357
CVE-2013-2358 - NVD CVE-2013-2358
CVE-2013-2359 - NVD CVE-2013-2359
CVE-2013-2360 - NVD CVE-2013-2360
CVE-2013-2361 - NVD CVE-2013-2361
CVE-2013-2362 - NVD CVE-2013-2362
CVE-2013-2363 - NVD CVE-2013-2363
CVE-2013-2364 - NVD CVE-2013-2364
CVE-2013-5217 - NVD CVE-2013-5217