Eine Schwachstelle wurde in HPE Diagnostics 9.24 IP1/9.26/9.26 IP1 entdeckt. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Clickjacking) ausgenutzt werden. Auswirken tut sich dies auf die Integrität.
Die Schwachstelle wurde am 13.01.2017 als [security bulletin] HPSBGN03689 rev.1 - HPE Diagnostics, Remote Cross-Site Scripting and Click Jacking in Form eines ungeprüften Mailinglist Posts (Bugtraq) herausgegeben. Auf gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird.
Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. HPE hat demzufolge unmittelbar gehandelt.
Von weiterem Interesse können die folgenden Einträge sein:
Temp Score: 4.0
Zuverlässigkeit: High
CVSSv2
Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N)Zuverlässigkeit: High
CPE
13.01.2017 Gegenmassnahme veröffentlicht
18.01.2017Quellen
Advisory:
Siehe auch: 95448Eintrag
Erstellt: 18.01.2017
Eintrag: 74% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR