PT-2021-24340 · Hewlett Packard · Hpe Integrated Lights-Out 5+1
CVE-2021-46846
·
Publicado
2021-05-18
·
Atualizado
2022-12-13
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:L |
**Nome do software vulnerável e versões afetadas:
Hewlett Packard Enterprise Integrated Lights-Out 5 (versões afetadas não especificadas)
Descrição:
Foi identificada uma vulnerabilidade de Cross Site Scripting (XSS), juntamente com outras possíveis vulnerabilidades de segurança, tais como injeção de CR-LF, DOM XSS e vulnerabilidades de estouro de buffer. Essas vulnerabilidades afetam usuários autenticados com privilégios na interface web do iLO, sendo que as vulnerabilidades de estouro de buffer podem permitir que um usuário com privilégios no sistema operacional do host execute código no iLO como usuário com privilégios.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hpe Integrated Lights-Out 5
Hpe Ilo