跳至主內容

HP Service Manager 多個漏洞

最後更新 2013年05月02日 11:28 發佈日期: 2013年05月02日 1316 觀看次數

風險: 高度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在 HP Service Manager 發現多個漏洞,攻擊者可利用漏洞,獲得權限提升,進行跨網站指令攻擊,洩露敏感資料,竄改某些數據,導致阻斷服務,及控制受影響系統。

  1. 此應用程式附載了受影響的 Java 版本。
    在適用於 Windows, HP-UX, Solaris 及 AIX 的 HP Service Manager 版本 9.30 及 9.31 發現此漏洞。
  2. 某些有關 Web Tier 元件的不明輸入,在回傳給使用者前沒有被正確過濾。這可利用受影響的網站內容,透過在使用者的瀏覽器工作階段執行任意的 HTML 及 指令碼。
  3. 在 Web Tier 元件產生不明錯誤,可被利用導致洩露某些敏感資料。

在適用於 Windows 的版本 9.31 發現第二及第三點漏洞。