快盘下载:好资源、好软件、快快下载吧!

下载排行|最近更新

当前位置:首页新闻资讯业界新闻 → HPE Integrated Lights-Out 跨站脚本漏洞

HPE Integrated Lights-Out 跨站脚本漏洞

时间:2019-06-17 18:04:54人气:作者:快盘下载我要评论

HPE Integrated Lights-Out 是美国惠普企业公司的一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。 HPE Integrated Lights-Out 4 (iLO 4) 2.61b for Gen9 servers之前版本和 Integrated Lights-Out 5 (iLO 5) for Gen10 Servers 1.39之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。


HPE Integrated Lights-Out 跨站脚本漏洞


1) 漏洞简介


HPE Integrated Lights-Out 存在跨站脚本漏洞,允许远程攻击者利用漏洞注入恶意脚本或者 HTML 代码,当恶意数据被查看时,可获得敏感信息或劫持用户会话。


2) 影响产品和版本


HPE Integrated Lights-Out 5 (iLO 5) for Gen10 Servers <1.39


3) 修复措施


目前厂商已发布安全公告及相应补丁,补丁获取链接:


https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb
hf03917en_us


受影响实


相关文章

  • Warning:Using a password on the command line interface can be insecure

    Warning:Using a password on the command line interface can be insecure翻译中文就是命令行里使用了密码,是不安全的。如何解决该问题,很简单,不要再命令行里写密码即可。顺便奉送mysql备份脚本和mysql备份的任务计划脚本。 ...
  • Centos linux 7.x 安装MySql5.7后如何开启Navicat远程连接

    关于Centos安装mysql的问题,很多朋友都遇到,快盘运维也是遇到了百度查资料,今天遇到了一篇不错的教程。顺便就保存分享一下,因为是经过测试验证才发布的。为的就是其他同学遇到此类Centos 安装MySql5.7后如何开启Navicat远程连接问题,可以快速解决问题。动动你的鼠标直接收藏吧。遇到即是缘分。...

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。