Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Vulnerabilidades de cross-site scripting en HP Network Node Manager

HP ha publicado actualizaciones para corregir dos problemas de seguridad en HP Network Node Manager i (NNMi)


Vulnerabilidades de cross-site scripting en HP Network Node Manager

Se trata de las versiones 9.0x y 9.1x (para HP-UX, Linux, Solaris y Windows) que podría permitir a un atacante remoto construir ataques de cross-site scripting.

HP Openview Network Node Manager (NNM) es la herramienta que dio origen a la familia productos HP Openview. Se trata de un conjunto de herramientas para la administración de redes, posee funciones de monitorización de dispositivos, recolección, almacenamiento y tratamiento de información SNMP.

Las vulnerabilidades con CVE-2011-4155 y CVE-2011-4156, se deben a un filtrado inadecuado en peticiones GET y POST. Un atacante remoto podría aprovechar estas vulnerabilidades para construir ataques de cross-site scripting y lograr la ejecución de código script.

Se recomienda aplicar la actualización disponible desde el boletín de seguridad de HP:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03035744


Más información:

HPSBMU02708 SSRT100633 rev.1 - HP Network Node Manager i (NNMi) for HP-UX, Linux, Solaris, and Windows, Remote Cross Site Scripting (XSS)
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03035744

0A29-11-1 : Cross-Site Scripting vulnerabilities in HP Network Node Manager i 9.10
http://0a29.blogspot.com/2011/11/0a29-11-1-cross-site-scripting.html




Fuente:
Antonio Ropero
antonior@hispasec.com
Twitter: @aropero
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com