-
首页
-
>
安全漏洞
-
>
HPE iLO Amplifier Pack 跨站脚本漏洞
HPE iLO Amplifier Pack 跨站脚本漏洞
CNNVD-ID编号 |
CNNVD-202104-059 |
CVE编号 |
CVE-2021-26580 |
发布时间 |
2021-04-01 |
更新时间 |
2021-04-02 |
漏洞类型 |
跨站脚本 |
漏洞来源 |
N/A |
危险等级 |
中危 |
威胁类型 |
远程 |
厂商 |
N/A |
漏洞介绍
HPE IlO Amplifier Pack是美国HPE公司的一款用于集群环境中的数据库管理软件。该软件支持Gen8,Gen9和Gen10 Hewlett Packard Enterprise自动更新固件、驱动程序,支持手动或自动恢复固件损坏的系统,最大化提高集群管理效率。
HPE iLO Amplifier Pack 存在跨站脚本漏洞,该漏洞源于HPE iLO放大器包允许跨站点脚本(XSS)。
漏洞补丁
目前厂商已发布升级了HPE iLO Amplifier Pack 跨站脚本漏洞的补丁,HPE iLO Amplifier Pack 跨站脚本漏洞的补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbgn04107en_us
参考网址
受影响实体
信息来源