XSS-атака в продуктах HP

Дата публикации:
09.03.2015
Дата изменения:
09.03.2015
Всего просмотров:
574
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) = Base:4.3/Temporal:3.2
CVE ID:
CVE-2014-7896
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
HP XP P9000 Tiered Storage Manager 6.x
HP XP P9000 Tiered Storage Manager 7.x
HP XP P9000 Tiered Storage Manager 8.x
HP XP P9000 Replication Manager 6.x
HP XP P9000 Replication Manager 7.x
HP XP P9000 Replication Manager 8.x
Уязвимые версии:
HP XP P9000 Tiered Storage Manager с 6.0.0-00 по 8.1.2-00
HP XP P9000 Replication Manager с 6.0.0-00 по 8.1.2-00

Описание:

Уязвимость позволяет удаленному пользователю осуществить XSS-атаку.

Уязвимость существует из-за неизвестной ошибки при обработке входных данных. Удаленный пользователь может с помощью специально сформированной ссылки выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.


URL производителя: http://www8.hp.com/us/en/products/storage-software/product-detail.html?oid=4309787

Решение: Установите исправление с сайта производителя.

Ссылки: http://h20564.www2.hp.com/hpsc/doc/public/display?docId=emr_na-c04582371