HPE System Management Homepage sérülékenységei

CH azonosító

CH-14243

Angol cím

HPE System Management Homepage vulnerabilities

Felfedezés dátuma

2017.09.26.

Súlyosság

Magas

Érintett rendszerek

HP
HPE System Management Homepage

Érintett verziók

HPE SMH 7.6.1 előtti verziók

Összefoglaló

A Hewlett Packard Enterprise System Management Homepage számos sérülékenysége vált ismertté, amelyek a gyártó által kiadott legújabb biztonsági frissítéssel kiküszöbölhetők.

Leírás

A biztonsági réseket kihasználva a támadók tetszőleges kódokat futtathatnak a célrendszeren, megkerülhetik a hitelesítési beállításokat, magasabb jogosultságokat szerezhetnek, Cross-Site Scripting (XSS) támadást hajthatnak végre, valamint szolgáltatás-megtagadást (DoS) idézhetnek elő.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Frissítsen a 7.6.1-es verzóra.


Legfrissebb sérülékenységek
CVE-2025-24085 – Apple Multiple Products Use-After-Free sebezhetősége
CVE-2025-23006 – SonicWall SMA1000 Appliances Deserialization sebezhetősége
CVE-2024-3393 – Palo Alto Networks PAN-OS Malicious DNS Packet sebezhetősége
CVE-2025-0282 – Ivanti Connect Secure, Policy Secure, and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2023-48365 – Qlik Sense HTTP Tunneling sebezhetősége
CVE-2024-12686 – BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) OS Command Injection sebezhetősége
CVE-2024-55591 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2024-50603 – Aviatrix Controllers OS Command Injection sebezhetősége
CVE-2020-11023 – JQuery Cross-Site Scripting (XSS) sebezhetősége
CVE-2025-21395 – Microsoft Access Remote Code Execution sebezhetősége
Tovább a sérülékenységekhez »