int(5310)

Vulnerability Bulletins


Cross-site scripting en HP ServiceCenter

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP ServiceCenter

Description

Se ha encontrado una vulnerabilidad de tipo cross site scripting en HP ServiceCenter.

Un atacante remoto podría inyectar código web script o HTML mediante parámetros de entrada no especificados.

Solution



Actualización de software

Hewlett-Packard
HP-UX B.11.11 / HPSC_00202 o posterior
HP-UX B.11.23 / HPSC_00202 o posterior
HP-UX B.11.31 / HPSC_00202 o posterior
Linux / HPSC_00202 o posterior
Solaris / HPSC_00202 o posterior
Windows / HPSC_00202 o posterior
http://support.openview.hp.com/selfsolve/patches

Standar resources

Property Value
CVE CVE-2010-1963
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02538)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02076821

Version history

Version Comments Date
1.0 Aviso emitido 2010-06-04
Ministerio de Defensa
CNI
CCN
CCN-CERT