تنبيه HPE
2600تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 فبراير, 2022
● متوسط
2022-4423
الكل
أصدرت HPE تحديثاً لمعالجة عددٍ من الثغرات في المنتج التالي:
- HPE OneView Global Dashboard
- ما قبل 2.5
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
- خداع المستخدم لزيارة رابط ومن ثم إعادة توجيهه إلى عنوان URL خارجي خبيث
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت HPE توضيحًا لهذا التحديث: