漏洞信息详情
HP System Management Homepage 输入验证漏洞
漏洞简介
HP System Management Homepage(SMH)是美国惠普(HP)公司发布的一个基于Web的界面。该界面可整合和简化对运行HP-UX、Linux和Microsoft Windows操作系统的HP服务器的单系统管理过程。
HP SMH 7.3及之前的版本中存在安全漏洞。远程攻击者可利用该漏洞实施点击劫持攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04463322
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1030960
来源:HP
链接:https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04463322
受影响实体
- Hp System_management_homepage:7.0<!--2000-1-1-->
- Hp System_management_homepage:7.1<!--2000-1-1-->
- Hp System_management_homepage:7.2<!--2000-1-1-->
- Hp System_management_homepage:7.2.1<!--2000-1-1-->
- Hp System_management_homepage:7.3<!--2000-1-1-->
补丁
- HP System Management Homepage 输入验证漏洞的修复措施<!--2014-10-11-->
还没有评论,来说两句吧...