Otkriveni su propusti paketa HP Business Availability Center. Spomenuti propusti mogu se iskoristiti za izvršavanje XSS napada, lažiranje web sjedišta i krađu web sjednice.

Paket: HP Business Availability Center 8.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Oracle Solaris 11 Express, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10, Sun Solaris 11
Problem: CSRF, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3255, CVE-2012-3256, CVE-2012-3257
Izvorni ID preporuke: HPSBMU02811
Izvor: Hewlett Packard
 
Problem:
Detalji o pogreškama koje su uzrokovale propuste nisu objavljene.

Posljedica:
Napadači mogu iskoristiti propuste za izvršavanje XSS napada, lažiranje web sjedišta i umetanje proizvoljnih podataka u zaštićene web sjednice.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh