U radu programskog paketa HP Network Node Manager uočena su dva sigurnosna propusta. Udaljeni napadač ih može iskoristiti za proizvoljno pokretanje skriptnog i HTML koda.

Paket: HP Network Node Manager i (NNMi) 9.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10, Ubuntu Linux 11.10, Ubuntu Linux 5.04, Ubuntu Linux 5.10, Ubuntu Linux 6.06, Ubuntu Linux 6.10, Ubuntu Linux 7.04, Ubuntu Linux 7.10, Ubuntu Linux 8.04, Ubuntu Linux 8.10, Ubuntu Linux 9.04, Ubuntu Linux 9.10, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4155, CVE-2011-4156
Izvorni ID preporuke: HPSBMU02708
Izvor: Hewlett Packard
 
Problem:
Sigurnosni propusti se javljaju zbog XSS (eng. Cross Site Scripting) ranjivosti.

Posljedica:
Udaljeni napadač navedenu ranjivost može iskoristiti za proizvoljno pokretanje HTML i skriptnog koda.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih nadogradnji.


Izvorni tekst preporuke
Idi na vrh