U programskom paketu HP Network Node Manager i otkriveno je nekoliko ranjivosti koje mogu rezultirati udaljenim pokretanjem HTML i skriptnog koda.

Paket: HP Network Node Manager i (NNMi) 9.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x
Problem: neodgovarajuća provjera ulaznih podataka, XSS
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: SA46941
Izvor: Secunia
 
Problem:
XSS ranjivosti su posljedica nepravilne provjere parametara "node", "nodename" i "field".

Posljedica:
Udaljeni napadač može iskoristiti ranjivosti kako bi pokretao proizvoljni HTML i skriptni kod.

Rješenje:
Još nije izdana službena programska nadogradnja koja otklanja otkrivene ranjivosti. Kao zaobilazno rješenje preporuča se korištenje filtera koji pronalaze zlonamjerne znakove.


Izvorni tekst preporuke
Idi na vrh