5 de octubre de 2014

HP SYSTEM MANAGEMENT HOMEPAGE. Multiples vulnerabilidades

Se han identificado múltiples vulnerabilidades web que afectan al producto HP System Management Homepage (SMH), tanto en versión Linux como Windows, catalogadas de Importancia: 3 - Media
Recursos afectados
  • Versiones anteriores a 7.4 de HP System Management Homepage (SMH) tanto Windows como Linux están afectadas.
Detalle e  Impacto de la vulnerabilidad
 Las siguientes vulnerabilidades, explotables remotamente, afectan a HP System Management Homepage (SMH):
  1. Modificaciones no autorizadas : CVE-2013-4545
  2. Fuga de información: CVE-2013-6420, CVE-2013-6422
  3. Denegación de Servicio (DoS): CVE-2013-6712
  4. Cross-site Scripting (XSS): CVE-2014-2640
  5. Cross-site Request Forgery (CSRF): CVE-2014-2641
  6. Clickjacking: CVE-2014-2642
Recomendación
Más información
Fuente: INTECO