PT-2021-24340 · Hewlett Packard · Hpe Integrated Lights-Out 5+1

CVE-2021-46846

·

Publicado

2021-05-18

·

Atualizado

2022-12-13

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L
**Nome do software vulnerável e versões afetadas:
Hewlett Packard Enterprise Integrated Lights-Out 5 (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade de Cross Site Scripting (XSS), juntamente com outras possíveis vulnerabilidades de segurança, tais como injeção de CR-LF, DOM XSS e vulnerabilidades de estouro de buffer. Essas vulnerabilidades afetam usuários autenticados com privilégios na interface web do iLO, sendo que as vulnerabilidades de estouro de buffer podem permitir que um usuário com privilégios no sistema operacional do host execute código no iLO como usuário com privilégios.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-46846

Produtos afetados

Hpe Integrated Lights-Out 5
Hpe Ilo