Micro Focus HP Network Operations Management Ultimate和Network Automation 跨站脚本漏洞

admin 2024-01-13 19:44:13 YS 来源:ZONE.CI 全球网 0 阅读模式
> Micro Focus HP Network Operations Management Ultimate和Network Automation 跨站脚本漏洞

Micro Focus HP Network Operations Management Ultimate和Network Automation 跨站脚本漏洞

CNNVD-ID编号 CNNVD-201805-716 CVE编号 CVE-2018-6492
发布时间 2018-05-22 更新时间 2019-10-17
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 hp

漏洞介绍

Micro Focus HP Network Operations Management Ultimate和Network Automation都是英国Micro Focus公司的产品。Micro Focus HP Network Operations Management Ultimate是一套网络运营管理套件。Network Automation是一套自动化网络配置管理工具。

Micro Focus HP Network Operations Management Ultimate和Network Automation中存在跨站脚本漏洞,该漏洞源于程序没有正确的过滤输入中用户所提交的HTML代码。远程攻击者可利用该漏洞在用户浏览器中执行任意代码。以下产品和版本受到影响:Micro Focus HP Network Operations Management Ultimate 2017.07版本,2017.11版本,2018.02版本;Network Automation 10.00版本,10.10版本,10.11版本,10.20版本,10.30版本,10.40版本,10.50版本。

漏洞补丁

目前厂商已发布升级了Micro Focus HP Network Operations Management Ultimate和Network Automation 跨站脚本漏洞的补丁,Micro Focus HP Network Operations Management Ultimate和Network Automation 跨站脚本漏洞的补丁获取链接:

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/104131

来源:SECTRACK

链接:http://www.securitytracker.com/id/1040900

受影响实体

Hp Network_operations_management_ultimate:2017.07 Hp Network_operations_management_ultimate:2017.11 Hp Network_operations_management_ultimate:2018.02 Hp Network_automation:10.00 Hp Network_automation:10.10

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-716

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  4