• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

HP StoreOnce Backup跨站脚本执行漏洞(CVE-2015-5447)

【发布时间:2016-01-11】

发布日期:2016-01-07

危险等级:☆☆☆☆

1     漏洞描述

HP StoreOnce Backup是惠普公司研发的重复数据删除备份技术。

3.13.1之前版本的HP StoreOnce Backup系统软件中存在跨站脚本漏洞,远程攻击者可利用此漏洞注入恶意的网页脚本或HTML

2     漏洞标识符

CVE ID:  CVE-2015-5447

3     影响系统

受影响系统:

HP StoreOnce Backup system software 3.13.1之前的版本

4    专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04858589

5     漏洞类型

应用程序

 

新华三官网
联系我们