安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
HP Performance Insight多个安全漏洞
发布日期:
2012-05-08
更新日期:
2012-05-09
受影响系统:
HP Performance Insight 5.x
描述:
CVE ID:
CVE-2012-2007
,
CVE-2012-2008
,
CVE-2012-2009
HP Performance Insight软件用于收集、汇集和集中性能数据。
HP-UX、Linux、Solaris、Windows平台上的HP Performance Insight 5.3.x、5.41、5.41.001、5.41.002在实现上存在多个漏洞,可被恶意用户利用绕过某些安全限制并执行跨站脚本和SQL注入攻击。
1)某些未指定输入没有正确过滤即用在SQL查询中,可通过注入SQL代码操作某些SQL查询。
2)某些未指定输入没有正确过滤即返回给用户,可被利用执行任意HTML和脚本代码。
3)应用中的未指定错误可被利用获取未授权访问。
<*来源:vendor
链接:
http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417
*>
建议:
厂商补丁:
HP
--
HP已经为此发布了一个安全公告(HPSBMU02775)以及相应补丁:
HPSBMU02775:SSRT100853 rev.1 - HP Performance Insight for Networks Running on HP-UX, Linux, Solaris, and Windows, Remote SQL Injection, Cross Site Scripting (XSS), Privilege Elevation
链接:
http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417
浏览次数:
2084
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客