hpdiags/frontend2/help/pageview.php... CVE-2013-3575 CNNVD-201306-210

5.0 AV AC AU C I A
发布: 2013-06-14
修订: 2013-06-14

HP Insight Diagnostics是美国惠普(HP)公司的一款服务器管理软件。该软件提供诊断、故障排除等功能。 HP Insight Diagnostics中的hpdiags/frontend2/help/pageview.php中存在本地文件包含漏洞,该漏洞源于程序没有充分验证用户提交的输入。攻击者可利用该漏洞获得潜在的敏感信息并执行任意本地脚本,有助于攻击者完全控制应用程序和计算机,也可能存在其他形式的攻击。HP Insight Diagnostics 9.4.0.4710版本中存在漏洞,其他版本也可能受到影响。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息