🪟 Windows TippsWindows 11: Nach Apples Erfolg ändert auch Microsoft den Kurs(26.08.2026 um 09:55 Uhr)
🪟 Windows TippsStichtag 13. Oktober: Windows 11 legt den Schalter um(02.09.2026 um 16:09 Uhr)
🪟 Windows TippsVersteckt in Windows 11: Nutzer entdeckt geheimes Feature(10.09.2026 um 08:37 Uhr)
🪟 Windows TippsWindows 11: Nach Apples Erfolg ändert auch Microsoft den Kurs(26.08.2026 um 09:55 Uhr)
🪟 Windows TippsStichtag 13. Oktober: Windows 11 legt den Schalter um(02.09.2026 um 16:09 Uhr)
🪟 Windows TippsVersteckt in Windows 11: Nutzer entdeckt geheimes Feature(10.09.2026 um 08:37 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 2 Min Lesezeit CVE-2016-8521
0

HPE Diagnostics 9.24 IP1/9.26/9.26 IP1 Clickjacking erweiterte Rechte

Cyber Threat & Vulnerability Dossier CVSS 3.0 LOW (Heuristik) EPSS 91.8%
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

Eine Schwachstelle wurde in HPE Diagnostics 9.24 IP1/9.26/9.26 IP1 entdeckt. Sie wurde als problematisch eingestuft. Dies betrifft eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (Clickjacking) ausgenutzt werden. Auswirken tut sich dies auf die Integrität.

Die Schwachstelle wurde am 13.01.2017 als [security bulletin] HPSBGN03689 rev.1 - HPE Diagnostics, Remote Cross-Site Scripting and Click Jacking in Form eines ungeprüften Mailinglist Posts (Bugtraq) herausgegeben. Auf gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird.

Das Erscheinen einer Gegenmassnahme geschah sofort nach der Veröffentlichung der Schwachstelle. HPE hat demzufolge unmittelbar gehandelt.

Von weiterem Interesse können die folgenden Einträge sein:
Temp Score: 4.0
Zuverlässigkeit: High

CVSSv2

Base Score: 4.3 (CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N)
Zuverlässigkeit: High

CPE


  • 13.01.2017 Gegenmassnahme veröffentlicht
    18.01.2017

    Quellen

    Advisory:
    Siehe auch: 95448

    Eintrag

    Erstellt: 18.01.2017
    Eintrag: 74% komplett
    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
    ↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
The Gemini desktop app is now available for Windows
1 Quelle
ChatGPT automatically logged out [Fix]
1 Quelle
Windows 11 just dropped the tool ransomware abused, Microsoft says don’t restore WMIC