漏洞信息详情
IBM BladeCenter 固件BPET48L多个跨站脚本攻击漏洞
漏洞简介
具有高级管理模块(AMM)固件BPET48L,可能还有4.7之前版本以及5.0版本的IBM BladeCenter存在多个跨站脚本攻击漏洞(XSS)。远程攻击者可以借助(1)INDEX或者(2)private/cindefn.php中IPADDR参数,(3)private/power_management_policy_options.php中domain参数,(4)private/pm_temp.php或者(5)private/power_module.php中的slot参数,(6)private/blade_leds.php中WEBINDEX参数,或者(7)private/ipmi_bladestatus.php中SLOT参数注入任意的web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.ibm.com/us/en/
参考网址
来源: BID
名称: 41383
链接:http://www.securityfocus.com/bid/41383
来源: EXPLOIT-DB
名称: 14237
链接:http://www.exploit-db.com/exploits/14237/
来源: MISC
链接:http://dsecrg.com/pages/vul/show.php?id=154
受影响实体
- Ibm Advanced_management_module:2.46:J<!--2000-1-1-->
- Ibm Advanced_management_module:2.48:C<!--2000-1-1-->
- Ibm Advanced_management_module:1.42:T<!--2000-1-1-->
- Ibm Advanced_management_module:2.46:C<!--2000-1-1-->
- Ibm Advanced_management_module:2.50:C<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...