Összefoglaló
A HPE LoadRunner és a Performance Center magas kockázati besorolású sérülékenysége vált ismertté, mely lehetővé teheti egy hitelesített támadó számára, hogy XSS támadást hajtson végre.
Leírás
A sérülékenység a felhasználó által szolgáltatott bemenetek nem megfelelő ellenőrzésének köszönhető. A támadó a biztonsági rést kihasználva káros kódot juttathat az érintett rendszerbe. Ha a támadás sikeres, a támadó tetszőleges parancsfájlkódot futtathat a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
CVE-2017-8953 - NVD CVE-2017-8953