Hewlett-Packard je objavio sigurnosnu preporuku vezanu uz pojavu ranjivosti u programskom paketu HP Business Availability Center (BAC) koja se može iskoristiti za izvođenje XSS napada.

Paket: HP BAC 8.X
Operacijski sustavi: Microsoft Windows 95, Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Me, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10
Kritičnost: 3/10
Problem: nepoznat
Iskorištavanje: udaljeno
Posljedica: umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1856
Izvorni ID preporuke: HPSBMA02681
Izvor: Hewlett Packard
 
Problem:
Nisu specificirani uzroci nedostatka, ali je poznato da se problem očituje pri pokretanju ranjivog paketa na Windows i Solaris operacijskim sustavima.

Posljedica:
Uspješni udaljeni napadač može iskoristiti ranjivost za izvođenje XSS (eng. Cross Site Scripting) napada.

Rješenje:
Svim se korisnicima preporuča nadogradnja na nove inačice paketa.


Izvorni tekst preporuke
Idi na vrh