快盘下载:好资源、好软件、快快下载吧!

下载排行|最近更新

当前位置:首页新闻资讯业界新闻 → HPE Integrated Lights-Out 跨站脚本漏洞

HPE Integrated Lights-Out 跨站脚本漏洞

时间:2019-06-17 18:04:54人气:作者:快盘下载我要评论

HPE Integrated Lights-Out 是美国惠普企业公司的一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。 HPE Integrated Lights-Out 4 (iLO 4) 2.61b for Gen9 servers之前版本和 Integrated Lights-Out 5 (iLO 5) for Gen10 Servers 1.39之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。


HPE Integrated Lights-Out 跨站脚本漏洞


1) 漏洞简介


HPE Integrated Lights-Out 存在跨站脚本漏洞,允许远程攻击者利用漏洞注入恶意脚本或者 HTML 代码,当恶意数据被查看时,可获得敏感信息或劫持用户会话。


2) 影响产品和版本


HPE Integrated Lights-Out 5 (iLO 5) for Gen10 Servers <1.39


3) 修复措施


目前厂商已发布安全公告及相应补丁,补丁获取链接:


https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb
hf03917en_us


受影响实


网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。