تنبيه HPE
2990تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
31 مارس, 2022
● متوسط
2022-4585
الكل
أصدرت HPE تحديثاً لمعالجة عددٍ من الثغرات في المنتج التالي:
- HPE OneView
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- رفع الصلاحيات لزيادة قدرته على التعديل في النظام
- الكشف والإفصاح عن البيانات
- هجمة البرمجة عبر المواقع Cross-site scripting (XSS)
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت HPE توضيحًا لهذا التحديث: