int(4662)

Vulnerability Bulletins


Cross-Site Scripting en HP System Management Homepage

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP System Management Homepage

Description

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en HP System Management Homepage.

Un atacante remoto podría ejecutar código script o HTML arbitrario y obtener acceso no autorizado mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02428)
HP System Management Homepage para Linux (x86) v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-b35b8e125d17427fa8a74e9ef6
HP System Management Homepage para Linux (AMD64/EM64T) v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-d7bcce2dc82d43daaec308eb40
HP System Management Homepage para Windows v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-8300d57bb5424791b0e61652e8

Standar resources

Property Value
CVE CVE-2009-1418
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02428)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01745065-1

Version history

Version Comments Date
1.0 Aviso emitido 2009-05-19