CH azonosító
CH-14168Angol cím
HPE Project and Portfolio Management Cross-Site Scripting VulnerabilityFelfedezés dátuma
2017.08.01.Súlyosság
KritikusÉrintett rendszerek
Hewlett Packard (HP)Érintett verziók
HP Project and Portfolio Management Center (PPMC) - 9 (.30, .31, .32, .40)
Összefoglaló
A HPE Project and Portfolio Management sérülékenysége vált ismertté, amelyet kihasználva cross-site scripting támadás hajtható végre.
Leírás
A sérülékenységet kihasználva – egy speciálisan szerkesztett URL segítségével – tetszőleges script kód futtatására nyílik lehetőség a felhasználó böngészőjének munkamenetében.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: h20566.www2.hpe.com
Egyéb referencia: tools.cisco.com
CVE-2017-8993 - NVD CVE-2017-8993