HP、System Management Homepageに複数の脆弱性を確認

  • 元記事:HPSBMU03112 rev.1 – HP System Management Homepage (SMH) on Linux and Windows, Multiple Vulnerabilities
  • HP:HP
  • 発表日時 2014/9/30

    HPのSystem Management Homepageに複数の脆弱性が確認された。影響を受けるのはLinux版とWindows版のSystem Management Homepage (SMH) バージョン7.4以前で、クロスサイトスクリプティング、クロスサイトリクエストフォージェリー、情報流出、サービス運用妨害、クリックジャッキングの脆弱性が含まれている。これらの脆弱性が悪用されると任意のスクリプトを実行されたり情報が詐取されたりする恐れがある。解決策として、同社は Windows向けSMH 7.2.4とWindows、Linux向けSMH 7.4が公開されており、アップデートによりこの脆弱性は解消される。