تنبيه HPE
2611تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
17 مايو, 2022
● متوسط
2022-4843
الكل
أصدرت HPE تحديثاً لمعالجة عددٍ من الثغرات في المنتجات التالية:
- HPE OneView
- ما قبل 7.0
- HPE ProLiant DL385 Gen10 Server
- ما قبل v2.56
- HPE ProLiant DL325 Gen10 Server
- ما قبل v2.56
- HPE ProLiant DL385 Gen10 Plus server
- ما قبل v2.56
- HPE ProLiant DL325 Gen10 Plus server
- ما قبل v2.56
يمكن للمهاجم عن بُعد استغلال الثغرات من خلال تنفيذ التالي:
- هجمة حجب الخدمة (DoS)
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS))
- هجمة تزوير الطلب عن طريق الخادم Server-side request forgery (SSRF)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت HPE توضيحًا لهذه التحديثات: