U radu programskog paketa HP Insight Management Agents uočeno je više sigurnosnih propusta. Udaljeni ih napadač može iskoristiti za dobivanje većih privilegija, umetanje HTML i skriptnog koda, izmjenu podataka te napad uskraćivanjem usluga (DoS).

Paket:
Operacijski sustavi: Microsoft Windows Server 2003, Microsoft Windows Server 2008
Kritičnost: 8.3
Problem: CSRF, neodgovarajuće rukovanje datotekama, nespecificirana pogreška, XSS
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, umetanje HTML i skriptnog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2003, CVE-2012-2004, CVE-2012-2005, CVE-2012-2006
Izvorni ID preporuke: HPSBMU02770
Izvor: Hewlett Packard
 
Problem:
Sigurnosni propusti se javljaju zbog neodgovarajućeg rukovanja URL adresama, CSRF (eng. Cross-site request forgery) i XSS (eng. Cross-site scripting) ranjivosti, te nespecificiranih pogrešaka.

Posljedica:
Udaljeni napadač navedene propuste može iskoristiti za DoS (eng. Denial of Service) napad, proizvoljno izvršavanje HTML i skriptnog koda, izmjenu podataka te dobivanje većih ovlasti u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh