HP AssetCenter/AssetManager未明跨站脚本漏洞

漏洞起因
输入验证错误
危险等级

 
影响系统
HP AssetCenter AC_5.03
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息或劫持目标用户会话。
 
攻击所需条件
攻击者必须访问HP AssetCenter/AssetManager。
 
漏洞信息
HP AssetCenter是一款生命周期资产管理软件。
HP AssetCenter/AssetManager存在输入验证问题,可导致跨站脚本攻击。
部分输入在返回给用户之前缺少正确过滤,可导致任意HTML和脚本代码在目标用户浏览器上执行,导致敏感信息泄漏或劫持目标用户会话。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02535850
 
漏洞提供者
HP

发表评论?

0 条评论。

发表评论