HP Network Node Manager i多个跨站脚本漏洞

漏洞信息详情

HP Network Node Manager i多个跨站脚本漏洞

漏洞简介

HP Network Node Manager i (NNMi)是网络管理系统,可以为您的物理和虚拟网络基础设施管理故障、可用性、性能和高级网络服务。

HP Network Node Manager i 9.10版本中存在多个未明跨站脚本漏洞,该漏洞源于对用户提供的输入没有经过正确过滤。攻击者可利用这些漏洞在受影响站点上下文的不知情用户浏览器中执行任意脚本代码,窃取基于cookie的认证证书进而发起其他攻击。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.hp.com/

参考网址

来源: XF

名称: nnmi-field-xss(71528)

链接:http://xforce.iss.net/xforce/xfdb/71528

来源: XF

名称: nnmi-node-xss(71527)

链接:http://xforce.iss.net/xforce/xfdb/71527

来源: BID

名称: 50806

链接:http://www.securityfocus.com/bid/50806

来源: BUGTRAQ

名称: 20111123 0A29-11-1 : Cross-Site Scripting vulnerabilities in HP Network Node Manager i 9.10

链接:http://www.securityfocus.com/archive/1/archive/1/520653/100/0/threaded

来源: SECUNIA

名称: 46941

链接:http://secunia.com/advisories/46941

来源: OSVDB

名称: 77401

链接:http://osvdb.org/77401

来源: OSVDB

名称: 77400

链接:http://osvdb.org/77400

来源: OSVDB

名称: 77399

链接:http://osvdb.org/77399

来源: OSVDB

名称: 77398

链接:http://osvdb.org/77398

来源: OSVDB

名称: 77397

链接:http://osvdb.org/77397

来源: OSVDB

名称: 77396

链接:http://osvdb.org/77396

来源: 0a29.blogspot.com

链接:http://0a29.blogspot.com/2011/11/0a29-11-1-cross-site-scripting.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享