HPE Integrated Lights-Out 是美国惠普企业公司的一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。 HPE Integrated Lights-Out 4 (iLO 4) 2.61b for Gen9 servers之前版本和 Integrated Lights-Out 5 (iLO 5) for Gen10 Servers 1.39之前版本中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。
HPE Integrated Lights-Out 存在跨站脚本漏洞,允许远程攻击者利用漏洞注入恶意脚本或者 HTML 代码,当恶意数据被查看时,可获得敏感信息或劫持用户会话。
HPE Integrated Lights-Out 5 (iLO 5) for Gen10 Servers <1.39
目前厂商已发布安全公告及相应补丁,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesb
hf03917en_us