Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ HP StoreOnce Backup bis 3.13.0 Cross Site Scripting [CVE-2015-5447]

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š HP StoreOnce Backup bis 3.13.0 Cross Site Scripting [CVE-2015-5447]


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80090
Betroffen: HP StoreOnce Backup bis 3.13.0
Veröffentlicht: 05.01.2016
Risiko: problematisch

Erstellt: 06.01.2016
Eintrag: 65.7% komplett

Beschreibung

Eine problematische Schwachstelle wurde in HP StoreOnce Backup bis 3.13.0 ausgemacht. Davon betroffen ist eine unbekannte Funktion. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität. CVE fasst zusammen:

Cross-site scripting (XSS) vulnerability in HP StoreOnce Backup system software before 3.13.1 allows remote authenticated users to inject arbitrary web script or HTML via unspecified vectors.

Die Schwachstelle wurde am 05.01.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-5447 statt. Sie ist leicht auszunutzen. Der Angriff kann über das Netzwerk passieren. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade auf die Version 3.13.1 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: StoreOnce Backup 3.13.1

Timeline

05.01.2016 | Advisory veröffentlicht
06.01.2016 | VulDB Eintrag erstellt
06.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-5447 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ CVE-2022-28622 | HPE StoreOnce Software 4.3.2 SSH Server key management


๐Ÿ“ˆ 28.24 Punkte

๐Ÿ“Œ BulletProof Security Plugin bis 52.4 auf WordPress Backup db-backup-security.php DBTablePrefix Cross Site Scripting


๐Ÿ“ˆ 27.87 Punkte

๐Ÿ“Œ StoreOnce Generation 4: Wachsende Datenschutzanforderungen effizient bewรคltigen


๐Ÿ“ˆ 27.06 Punkte

๐Ÿ“Œ WordPress up to 2.2.3 wp-db-backup.php backup cross site scripting


๐Ÿ“ˆ 24.44 Punkte

๐Ÿ“Œ BulletProof Security Plugin up to 52.4 on WordPress Backup db-backup-security.php DBTablePrefix cross site scripting


๐Ÿ“ˆ 24.44 Punkte

๐Ÿ“Œ The Week in Ransomware - June 21st 2019 - Backup, Backup, Backup!


๐Ÿ“ˆ 23.19 Punkte

๐Ÿ“Œ Fiyo CMS 2.0.1.8 Database Backup .backup/ Backup File Information Disclosure


๐Ÿ“ˆ 23.19 Punkte

๐Ÿ“Œ Fiyo CMS 2.0.1.8 Database Backup .backup/ Backup File information disclosure


๐Ÿ“ˆ 23.19 Punkte

๐Ÿ“Œ DRS Mac iCloud Backup Tool 23.3 - iCloud Email Backup Tool for Mac to backup iCloud data.


๐Ÿ“ˆ 23.19 Punkte

๐Ÿ“Œ CVE-2022-36916 | Google Cloud Backup Plugin up to 0.6 on Jenkins Manual Backup cross-site request forgery


๐Ÿ“ˆ 22.39 Punkte

๐Ÿ“Œ Huawei Public Cloud Solution bis 1.0.4 Volume Backup Service Cross Site Scripting


๐Ÿ“ˆ 20.14 Punkte

๐Ÿ“Œ Huawei Public Cloud Solution bis 1.0.4 Volume Backup Service Cross Site Scripting


๐Ÿ“ˆ 20.14 Punkte

๐Ÿ“Œ Fortinet FortiPortal bis 4.0.0 Add Revision Backup Name/Description Cross Site Scripting


๐Ÿ“ˆ 20.14 Punkte

๐Ÿ“Œ WordPress Backup to Dropbox Plugin bis 4.0 auf WordPress wp-admin/admin.php Cross Site Scripting


๐Ÿ“ˆ 20.14 Punkte

๐Ÿ“Œ GLPI bis 9.1.4 Backup front/backup.php file Denial of Service


๐Ÿ“ˆ 18.89 Punkte

๐Ÿ“Œ Vesta Control Panel bis 0.9.8 list/backup/index.php backup erweiterte Rechte


๐Ÿ“ˆ 18.89 Punkte

๐Ÿ“Œ How to use AWS Backup cross-account backup to copy and restore DynamoDB tables between AWS accounts


๐Ÿ“ˆ 18.38 Punkte

๐Ÿ“Œ Symantec Backup Exec 2010/2012 cross site scripting [CVE-2013-4676]


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2022-1028 | Security Firewall, Malware Scanner, Secure Login and Backup Plugin cross site scripting


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2007-4588 | InterWorx NodeWorx backup.php PATH_INFO cross site scripting (XFDB-36297 / BID-25451)


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2007-4588 | InterWorx SiteWorx backup.php PATH_INFO cross site scripting (XFDB-36297 / BID-25451)


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2016-5850 | Huawei Public Cloud Solution up to 1.0.4 Volume Backup Service cross site scripting (sa-20160629-01 / BID-91513)


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2023-5738 | Backup & Migration Plugin up to 1.4.3 on WordPress cross site scripting


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2022-2271 | WP Database Backup Plugin up to 5.8 on WordPress Setting cross site scripting


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ CVE-2022-46733 | Sewio RTLS Studio up to 2.6.2 Backup Services cross site scripting (icsa-23-012-01)


๐Ÿ“ˆ 17.89 Punkte

๐Ÿ“Œ Splunk bis bis 6.5.2 Cross Site Scripting [CVE-2017-5607]


๐Ÿ“ˆ 17.02 Punkte

๐Ÿ“Œ Ahsay Cloud Backup Suite up to 8.1.1.49 Trial Account Alias cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ cPanel up to 76.0.7 Backup cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ cPanel up to 71.9980.36 WHM Backup Configuration Interface cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ cPanel up to 68.0.26 Backup cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ wp-database-backup Plugin up to 4.3.0 on WordPress cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ wp-database-backup Plugin up to 4.3.2 on WordPress cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ wp-database-backup Plugin up to 5.1.1 on WordPress cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ Backup Guard Plugin up to 1.1.46 on WordPress cross site scripting


๐Ÿ“ˆ 16.71 Punkte

๐Ÿ“Œ ImpressCMS: Download full backup and Cross site scripting


๐Ÿ“ˆ 16.71 Punkte

matomo