资讯

展开

HPE Integrated Lights-Out 跨站脚本漏洞

作者:快盘下载 人气:

HPE Integrated Lights-Out 是美国惠普企业公司的一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。 HPE Integrated Lights-Out 4 (iLO 4) 2.61b for Gen9 servers之前版本和 Integrated Lights-Out 5 (iLO 5) for Gen10 Servers 1.39之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。


HPE Integrated Lights-Out 跨站脚本漏洞


1) 漏洞简介


HPE Integrated Lights-Out 存在跨站脚本漏洞,允许远程攻击者利用漏洞注入恶意脚本或者 HTML 代码,当恶意数据被查看时,可获得敏感信息或劫持用户会话。


2) 影响产品和版本


HPE Integrated Lights-Out 5 (iLO 5) for Gen10 Servers <1.39


3) 修复措施


目前厂商已发布安全公告及相应补丁,补丁获取链接:


https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb
hf03917en_us


受影响实


加载全部内容

相关教程
猜你喜欢
用户评论
快盘暂不提供评论功能!