Otkrivena su dva propusta u paketu HP OpenView Performance Insight, a udaljeni napadači ih mogu iskoristiti za umetanje HTML i skriptnog koda, te neovlašteni pristup sustavu.

Paket: HP OpenView Performance Insight Server 5.x
Operacijski sustavi: HP-UX 11.x
Kritičnost: 9
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2406, CVE-2011-2407
Izvorni ID preporuke: SA45522
Izvor: Secunia
 
Problem:
Prvi propust je uzrokovan nepravilnom provjerom ulaznih podataka. Uzrok drugog propusta nije poznat.

Posljedica:
Prvi propust udaljeni napadač može iskoristiti za umetanje proizvoljnog HTML i skriptnog koda. Drugi propust omogućuje neovlašteni pristup sustavu.

Rješenje:
Izdana je nadogradnja koja otklanja spomenute propuste te se savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh