int(4085)

Vulnerability Bulletins


Cross-Site Scripting en HP System Management Homepage

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP System Management Homepage 2.1.10
HP System Management Homepage 2.1.1

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en HP System Management Homepage 2.1.10 y 2.1.1 sobre Windows y Linux. La vulnerabilidad reside en un error no especificado de validación de la entrada.

Un atacante remoto podría inyectar código javaScript o HTML mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02345)
HP System Management Homepage 2.1.12 / Linux (x86)
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-6bfaf43a118b47098e763096e7
HP System Management Homepage 2.1.12 / Linux (AMD64/EM64T)
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-e280953be19b41a385c99a2133
HP System Management Homepage 2.1.12 / Windows
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-0ee8400155ae4c2bb066f244b2

Standar resources

Property Value
CVE CVE-2008-1663
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02345)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01488878-1

Version history

Version Comments Date
1.0 Aviso emitido 2008-06-30