elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Vulnerabilidades de cross-site scripting en HP Network Node Manager
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Vulnerabilidades de cross-site scripting en HP Network Node Manager  (Leído 1,339 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Vulnerabilidades de cross-site scripting en HP Network Node Manager
« en: 5 Diciembre 2011, 13:18 pm »

HP ha publicado actualizaciones para corregir dos problemas de seguridad en HP Network Node Manager i (NNMi) versiones 9.0x y 9.1x (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto construir ataques de cross-site scripting.

HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes, posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.

Las vulnerabilidades con CVE-2011-4155 y CVE-2011-4156, se deben a un filtrado inadecuado en peticiones GET y POST. Un atacante remoto podría aprovechar estas vulnerabilidades para construir ataques de cross-site scripting y lograr la ejecución de código script.

Se recomienda aplicar la actualización disponible desde el boletín de seguridad de HP:

http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03035744

Antonio Ropero

antonior@hispasec.com

Twitter: @aropero


FUENTE :http://unaaldia.hispasec.com/2011/12/vulnerabilidades-de-cross-site.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Divulgación de información sensible en HP Network Node Manager i
Noticias
wolfbcn 0 1,471 Último mensaje 7 Octubre 2012, 01:30 am
por wolfbcn
Cross-Site Scripting en McAfee Vulnerability Manager 7.5
Noticias
wolfbcn 0 1,217 Último mensaje 20 Marzo 2013, 02:11 am
por wolfbcn
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 1,196 Último mensaje 3 Abril 2013, 16:39 pm
por wolfbcn
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 933 Último mensaje 2 Septiembre 2013, 13:42 pm
por wolfbcn
Vulnerabilidades de Cross-Site Scripting en IBM Lotus iNotes
Noticias
wolfbcn 0 1,280 Último mensaje 24 Diciembre 2013, 15:47 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines