Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la aplicación Hitachi JP1Integrated Management - Service Support (CVE-2008-5717)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/12/2008
Última modificación:
09/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Hitachi JP1/Integrated Management - Service Support de v08-10 a v08-10-05, de v08-11 a v08-11-03 y de v08-50 a v08-50-03 en Windows permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante vectores no especificados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10-01:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10-02:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10-03:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10-04:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-10-05:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-11:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-11-01:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-11-02:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-11-03:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-50:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-50-01:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-50-02:*:*:*:*:*:*:*
cpe:2.3:a:hitachi:jp1_integrated_management_service_support:08-50-03:*:*:*:*:*:*:*