HP Business Availability Center跨站脚本攻击漏洞 CVE-2011-1856 CNNVD-201105-183

4.3 AV AC AU C I A
发布: 2011-05-16
修订: 2011-09-07

HP Business Availability Center(惠普业务可用性中心)软件是业内第一个自上而下、端对端生命周期解决方案,可在异构环境中运行的复合应用程序中进行无缝监控、隔离问题,并确定根本原因。 基于Windows和Solaris平台的HP Business Availability Center(BAC)8.06及之前版本中存在跨站脚本攻击漏洞。由于某些未明输入还没有经过正确过滤就返回给了用户,远程攻击者可利用此漏洞在受影响站点的用户浏览器会话中执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有9条受影响产品信息