Podatność: CVE-2011-4168

Luka translacji katalogów w hpmpa / jobDelivery / Default.asp w HP Managed Printing Administration przed 2.6.4 pozwala atakującemu na tworzenie dowolnych plików za pomocą odpowiednio spreparowanego danych formularzy.


http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c03128469
http://www.zerodayinitiative.com/advisories/ZDI-11-354/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-4168


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz