HP Insight Diagnostics up to 8.1.0.2717 跨站脚本攻击
CVE编号
CVE-2010-4111利用情况
暂无补丁情况
N/A披露时间
2010-12-23漏洞描述
8.5.1.3712之前的HP Insight Diagnostics在线版中的跨站点脚本(XSS)漏洞允许远程攻击者通过未指定的媒介注入任意Web脚本或HTML。解决建议
HP Insight Diagnostic Online Edition 8.5.1.3712及之后版本已经修复此漏洞,建议用户下载使用:http://www.hp.com/
参考链接 |
|
---|---|
http://marc.info/?l=bugtraq&m=129245189832672&w=2 | |
http://www.securitytracker.com/id?1024897 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | * | Up to (including) 8.5.0-11 | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | * | Up to (including) 8.5.0.3625 | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 6.3.0-15 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 6.3.0.878 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 6.3.1-1 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 6.3.1.887 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.0.0-30 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.0.0.1198 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.0.1-8 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.0.1.1219 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.4.0-11 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.4.0.1570 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.5.0-14 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.5.0.1679 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.5.5-1 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.5.5.1681 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.6.0-23 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.6.0.1984 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.7.0-142 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.7.0.2112 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.8.0-159 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.8.0.2257 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.9.0-105 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.9.0.2359 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.9.1-15 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 7.9.1.2401 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.0.0-210 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.0.0.2587 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.0-136 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.0.2718 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.1-206 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.1.2784 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.5-311 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.1.5.2890 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.2.0.3058 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.2.5.3157 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.3.0-14 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.3.0.3320 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.3.1-105 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.4.0-18 | - | |||||
运行在以下环境 | |||||||||
应用 | hp | insight_diagnostics | 8.4.0.3521 | - |
- 攻击路径 网络
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 需要
- 可用性 无
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-79 | 在Web页面生成时对输入的转义处理不恰当(跨站脚本) |
Exp相关链接
- avd.aliyun.com
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论