Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / HP Performance Insight多个安全漏洞

发布日期:2012-05-08
更新日期:2012-05-09受影响系统:
HP Performance Insight 5.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2007,CVE-2012-2008,CVE-2012-2009HP Performance Insight软件用于收集、汇集和集中性能数据。 HP-UX、Linux、Solaris、Windows平台上的HP Performance Insight 5.3.x、5.41、5.41.001、5.41.002在实现上存在多个漏洞,可被恶意用户利用绕过某些安全限制并执行跨站脚本和SQL注入攻击。1)某些未指定输入没有正确过滤即用在SQL查询中,可通过注入SQL代码操作某些SQL查询。2)某些未指定输入没有正确过滤即返回给用户,可被利用执行任意HTML和脚本代码。3)应用中的未指定错误可被利用获取未授权访问。<*来源:vendor
 
  链接:http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417
*>建议:
--------------------------------------------------------------------------------
厂商补丁:HP
--
HP已经为此发布了一个安全公告(HPSBMU02775)以及相应补丁:HPSBMU02775:SSRT100853 rev.1 - HP Performance Insight for Networks Running on  HP-UX, Linux, Solaris, and Windows, Remote SQL Injection, Cross Site Scripting  (XSS), Privilege Elevation链接:http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417MyBB 1.6.7之前版本多个安全漏洞Adobe Flash Professional缓冲区溢出漏洞(apsb12-12)相关资讯      SQL注入攻击漏洞 
  • PostgreSQL JDBC驱动程序交互错误  (10/09/2012 00:30:48)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论