Összefoglaló
A HPE LoadRunner és a Performance Center magas kockázati besorolású sérülékenysége vált ismertté, mely lehetővé teheti egy hitelesített támadó számára, hogy XSS támadást hajtson végre.
Leírás
A sérülékenység a felhasználó által szolgáltatott bemenetek nem megfelelő ellenőrzésének köszönhető. A támadó a biztonsági rést kihasználva káros kódot juttathat az érintett rendszerbe. Ha a támadás sikeres, a támadó tetszőleges parancsfájlkódot futtathat a célrendszeren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: tools.cisco.com
CVE-2017-8953 - NVD CVE-2017-8953
