发布日期:2012-05-08
更新日期:2012-05-09受影响系统:
HP Performance Insight 5.x
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-2007,CVE-2012-2008,CVE-2012-2009HP Performance Insight软件用于收集、汇集和集中性能数据。 HP-UX、Linux、Solaris、Windows平台上的HP Performance Insight 5.3.x、5.41、5.41.001、5.41.002在实现上存在多个漏洞,可被恶意用户利用绕过某些安全限制并执行跨站脚本和SQL注入攻击。1)某些未指定输入没有正确过滤即用在SQL查询中,可通过注入SQL代码操作某些SQL查询。2)某些未指定输入没有正确过滤即返回给用户,可被利用执行任意HTML和脚本代码。3)应用中的未指定错误可被利用获取未授权访问。<*来源:vendor
链接:http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417
*>建议:
--------------------------------------------------------------------------------
厂商补丁:HP
--
HP已经为此发布了一个安全公告(HPSBMU02775)以及相应补丁:HPSBMU02775:SSRT100853 rev.1 - HP Performance Insight for Networks Running on HP-UX, Linux, Solaris, and Windows, Remote SQL Injection, Cross Site Scripting (XSS), Privilege Elevation链接:http://h20566.www2.hp.com/portal/site/hpsc/public/kb/docDisplay/?docId=emr_na-c03312417MyBB 1.6.7之前版本多个安全漏洞Adobe Flash Professional缓冲区溢出漏洞(apsb12-12)相关资讯 SQL注入攻击漏洞
- PostgreSQL JDBC驱动程序交互错误 (10/09/2012 00:30:48)
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
-
|