Page 8 of 41 results (0.007 seconds)

CVSS: 4.3EPSS: 0%CPEs: 23EXPL: 0

Cross-site request forgery (CSRF) vulnerability in HP Systems Insight Manager (SIM) before 6.3 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors. Una vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) antes de v6.3 permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. • http://marc.info/?l=bugtraq&m=130331642631603&w=2 http://securityreason.com/securityalert/8234 http://www.securityfocus.com/bid/47513 http://www.securitytracker.com/id?1025415 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.5EPSS: 0%CPEs: 22EXPL: 0

Unspecified vulnerability in HP Systems Insight Manager (SIM) before 6.2 allows remote authenticated users to gain privileges via unknown vectors. Vulnerabilidad no especificada en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a usuarios remotos autenticados obtener privilegios a través de vectores desconocidos. • http://marc.info/?l=bugtraq&m=128768031706686&w=2 http://www.securityfocus.com/bid/44265 http://www.securitytracker.com/id?1024622 https://exchange.xforce.ibmcloud.com/vulnerabilities/62680 •

CVSS: 4.3EPSS: 0%CPEs: 23EXPL: 0

Cross-site scripting (XSS) vulnerability in HP Systems Insight Manager (SIM) before 6.2 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors. Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. • http://marc.info/?l=bugtraq&m=128768031706686&w=2 http://www.securityfocus.com/bid/44262 http://www.securitytracker.com/id?1024622 https://exchange.xforce.ibmcloud.com/vulnerabilities/62679 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.8EPSS: 0%CPEs: 9EXPL: 0

Cross-site request forgery (CSRF) vulnerability in HP Systems Insight Manager (SIM) before 6.2 allows remote attackers to hijack the authentication of unspecified victims via unknown vectors. Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en HP Systems Insight Manager (SIM) anteriores a v6.2, permite a atacantes remotos secuestrar la autenticación de víctimas no especificadas a través de vectores desconocidos. • http://marc.info/?l=bugtraq&m=128768031706686&w=2 http://www.securitytracker.com/id?1024622 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 5.0EPSS: 0%CPEs: 2EXPL: 0

Unspecified vulnerability in HP Systems Insight Manager (SIM) 6.0 and 6.1 allows remote attackers to read arbitrary files via unknown vectors. Vulnerabilidad sin especificar en HP Systems Insight Manager (SIM) v6.0 hasta la v6.1 permite a atacantes remotos leer archivos arbitrarios a través de vectores desconocidos. • http://marc.info/?l=bugtraq&m=128706731926760&w=2 http://www.securitytracker.com/id?1024575 •