公開日:2011/07/19 最終更新日:2011/07/19
JVNVU#122054
ArcSight Connector Appliance にクロスサイトスクリプティングの脆弱性
HP の提供する ArcSight Connector Appliance には、クロスサイトスクリプティングの脆弱性が存在します。
- ArcSight Connector Appliance version 6.0.0.60023.2 およびそれ以前のバージョン
ArcSight Connector Appliance の Windows Event Log SmartConnector には、レポートファイルの取り扱いに問題があり、クロスサイトスクリプティングの脆弱性が存在します。
遠隔の第三者によって、任意のスクリプトを実行され、情報漏えい、権限昇格、サービス運用妨害 (DoS) 攻撃などを受ける可能性があります。
アップデートする
開発者が提供する情報をもとに ArcSight Connector Appliance version 6.1 へアップデートしてください。