int(4662)

Boletines de Vulnerabilidades


Cross-Site Scripting en HP System Management Homepage

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP System Management Homepage

Descripción

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting en HP System Management Homepage.

Un atacante remoto podría ejecutar código script o HTML arbitrario y obtener acceso no autorizado mediante métodos no especificados.

Solución



Actualización de software

Hewlett-Packard (HPSBMA02428)
HP System Management Homepage para Linux (x86) v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-b35b8e125d17427fa8a74e9ef6
HP System Management Homepage para Linux (AMD64/EM64T) v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-d7bcce2dc82d43daaec308eb40
HP System Management Homepage para Windows v3.0.1.73
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-8300d57bb5424791b0e61652e8

Identificadores estándar

Propiedad Valor
CVE CVE-2009-1418
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02428)
http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01745065-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-05-19