Ispravljen je sigunosni propust vezan uz HP Network Node Manager za operacijske sustave HP-UX, Linux, Solaris i Windows. Udaljenji napadač mogao je iskoristiti spomenuti nedostatak za izvođenje XSS napada (eng. cross site scripting).

Paket: HP Network Node Manager i (NNMi) 8.x, HP Network Node Manager i (NNMi) 9.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing), Fedora 16, Fedora 17, HP-UX 10.x, HP-UX 11.x, Mandriva Linux 2010.1, Mandriva Linux 2010.2, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10, Sun Solaris 11, SUSE Linux Enterprise Desktop 10, SUSE Linux Enterprise Desktop 11, SUSE Linux Enterprise Server (SLES) 10, SUSE Linux Enterprise Server (SLES) 11, Ubuntu Linux 11.0, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 4.3
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2018
Izvorni ID preporuke: HPSBMU02783
Izvor: Hewlett Packard
 
Problem:
Problem je posljedica ranjivosti na XSS napade.

Posljedica:
Udaljeni zlonamjerni korisnik može iskoristiti navedeni propust za izvođenje XSS napada.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh