CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

06/02/2019

Es publiquen múltiples vulnerabilitats en Intelligent Management Center de HPE

De les 12 vulnerabilitats reportades una està considerada de severitat mitjana, 9 altes i 2 crítiques.

Risc: Crític

La primera de les vulnerabilitats considerades com a crítiques consisteix en el filtratge inadequat de les URL presents en el servlet UrlAccessController, la segona té a veure amb la gestió incorrecta del paràmetre benName proporcionat pel endpoint iccSelectCommand.xhtml.

Podeu llegir el detall complet en el següent enllaç.

 

Sistemes Afectats:

Intelligent Management Center

Referències:

None

Solució:

 

Notes:

Mes informació:

 

 

Font: Incibe-cert

CSIRT-CV