HP Managed Printing Administration < 2.7.0 XSS

medium Nessus Plugin ID 66273

概要

遠端網頁伺服器主控的 ASP 應用程式受到跨網站指令碼弱點影響。

說明

遠端 Web 伺服器正在託管的 HP Managed Printing Administration 版本比 2.7.0 舊。因此,可能受到一個不明跨網站指令碼弱點影響。

解決方案

請升級至 HP Managed Printing Administration 2.7.0 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-13-093/

http://www.nessus.org/u?c73dd381

Plugin 詳細資訊

嚴重性: Medium

ID: 66273

檔案名稱: hp_managed_printing_administration_270.nasl

版本: 1.9

類型: remote

已發布: 2013/4/30

已更新: 2021/1/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.0

CVSS v2

風險因素: Medium

基本分數: 4.3

時間分數: 3.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:hp:managed_printing_administration

必要的 KB 項目: www/hp_managed_printing_administration

可輕鬆利用: No exploit is required

修補程式發佈日期: 2013/4/25

弱點發布日期: 2013/4/25

參考資訊

CVE: CVE-2012-5219

BID: 59510

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990

IAVA: 2013-A-0096