Pronađen je sigurnosni propust vezan uz HP Network Node Manager i (NNMi) koji zlonamjernom napadaču omogućava proizvoljno izvođenje skripti, poznatije kao XSS napad.

Paket: HP Network Node Manager i (NNMi) 8.x, HP Network Node Manager i (NNMi) 9.x
Operacijski sustavi: HP-UX 10.x, HP-UX 11.x, Microsoft Windows 7, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.0, Ubuntu Linux 11.04, Ubuntu Linux 11.10, Ubuntu Linux 12.04
Problem: XSS
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2022
Izvorni ID preporuke: HPSBMU02798
Izvor: Hewlett Packard
 
Problem:
Problem se javlja zbog nepravilne obrade određenih nespecificiranih ulaznih podataka prije vraćanja korisniku. Ranjive su inačice v8.x, v9.0x, v9.1x, v9.20 za HP-UX, Linux, Solaris i Windows.

Posljedica:
Ovaj propust omogućava udaljenom zlonamjernom korisniku izvršavanje XSS napada.

Rješenje:
Savjetuje se prvo instalacija potrebne zakrpe prije nego li se primijeni poslijednja nadogradnja.


Izvorni tekst preporuke
Idi na vrh