CVE-2011-5184
HP नेटवर्क नोड मैनेजर i 9.10 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं हैं जो दूरस्थ हमलावरों को इनके माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) nnm/mibdiscover पर node पैरामीटर; (2)...
- प्रकाशित
- 20 सित॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HP नेटवर्क नोड मैनेजर i 9.10 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं हैं जो दूरस्थ हमलावरों को इनके माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) nnm/mibdiscover पर node पैरामीटर; (2) nnm/protected/configurationpoll.jsp पर nodename पैरामीटर, (3) nnm/protected/ping.jsp, (4) nnm/protected/statuspoll.jsp, या (5) nnm/protected/traceroute.jsp; या (6) nmm/validate पर field पैरामीटर। नोट: यह CVE-2011-4155 या CVE-2011-4156 का डुप्लिकेट हो सकता है।
स्रोत
5anonymous · jsp · 24 नव॰ 2011
anonymous · jsp · 24 नव॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।