HPE Integrated Lights-Out 跨站脚本漏洞 CVE-2019-11982 CNNVD-201906-179

7.6 AV AC AU C I A
发布: 2019-06-05
修订: 2019-06-07

HPE Integrated Lights-Out是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。 HPE Integrated Lights-Out 4 (iLO 4) 2.61b for Gen9 servers之前版本和 Integrated Lights-Out 5 (iLO 5) for Gen10 Servers 1.39之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有39条受影响产品信息