hp webinspect 10.1/10.2/10.3/10.4 privilege escalation
在 hp webinspect 10.1/10.2/10.3/10.4 中发现了一个被归类为有问题的漏洞。此问题影响未知函数。使用未知输入的操作会导致权限升级漏洞。使用 cwe 来声明问题会导致 cwe-269。受影响的是保密性。
弱点被发布了 06/03/2015 作为 hpsbgn03343 作为被证实的忠告 (网站)。该咨询是共享的---在 h20564.www2.hp.com。此漏洞的标识自 02/27/2015 cve-2015-2125。攻击可能是远程启动的。成功利用该漏洞需要单一身份验证。技术细节是未知的,webinspect---代理, 但公共利用是可用的。
各 palaczynski 开发了一项公共开发, 并在咨询后1周出版。利用数据库可利用 com。我们预计0天的价值约为2.5万美元--10万美元。漏洞扫描程序 nessus 提供了一个带有 id 84194 (hp webinspect xxe 未经授权的---) 的插件, 这有助于确定目标环境中存在的缺陷。它被分配到家庭窗口。
在安全 (出价 75036)、x 力 (103611) 和脆弱性中心 (sbv-50711) 的数据库中也记录了该漏洞。
cvssv3info
vuldb 基础评分: 4。3vuldb 气温评分: 3。8vuldb 矢量: cvss: 3.0/av: n-/ac: i/o/pr: l/用户界面: 上/下: u/个: n/秒:。vuldb ---性: 低
webinspect快速分析应用与web服务
通过有向导指导的直观界面,您可以指ding要分析的应用或web服务。此外,您还可以选择评估类型以及评估web应用的安全策略。
支持的---
hp webinspect会提供关于如何更改web应用,webinspect报价,以达到法规标准的详细报告。此外,您还可以使用policy&compliance editor创建新策略或定制现有策略。hp webinspect支持20多项法律、法规和jia实践,其中包括:
§ 《萨班斯·奥克斯利法案》sox
§ california sb 1386
§ 《---现代化法案》glba
§ 《医liao保险便携性及责任法案》hipaa
§ iso 17799
§ 支付卡行业pci数据安全标准dss规定
§ owasp top ten
hp webinspect 动态应用测试应用安全-(dast)
惠普 webinspect 全球 pci dss 解决方案共享添加到收藏夹打印描述联系描述
webinspect –自动动态安全测试工具,webinspect电话, 以查找并确定可利用的 web 漏洞的优先级。模拟真实的攻击,webinspect, 以发现并确定企业级的漏洞。由-安全测试人员和新手使用, hpe 安全 webinspect 是 dast 的, 具有---的结果。根据需求加强对先和 dast 的管理式安全测试服务。
|