公開日:2011/07/19 最終更新日:2011/07/19
JVNVU#122054
ArcSight Connector Appliance にクロスサイトスクリプティングの脆弱性
HP の提供する ArcSight Connector Appliance には、クロスサイトスクリプティングの脆弱性が存在します。
- ArcSight Connector Appliance version 6.0.0.60023.2 およびそれ以前のバージョン
ArcSight Connector Appliance の Windows Event Log SmartConnector には、レポートファイルの取り扱いに問題があり、クロスサイトスクリプティングの脆弱性が存在します。
遠隔の第三者によって、任意のスクリプトを実行され、情報漏えい、権限昇格、サービス運用妨害 (DoS) 攻撃などを受ける可能性があります。
アップデートする
開発者が提供する情報をもとに ArcSight Connector Appliance version 6.1 へアップデートしてください。
-
US-CERT Vulnerability Note VU#122054
HP ArcSight Connector Appliance XSS vulnerability
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-0770 |
JVN iPedia |
|