HP Insight Control是HP发行的一款综合系统管理解决方案。 基于Windows6.1之前平台的HP Insight Software Installer存在跨站请求伪造(CSRF)漏洞。应用程序没有对请求进行正确的合法校验,攻击者可以通过构建恶意HTTP请求,诱使用户访问来执行某些管理操作。成功利用漏洞可以未授权访问应用系统。
HP Insight Control是HP发行的一款综合系统管理解决方案。 基于Windows6.1之前平台的HP Insight Software Installer存在跨站请求伪造(CSRF)漏洞。应用程序没有对请求进行正确的合法校验,攻击者可以通过构建恶意HTTP请求,诱使用户访问来执行某些管理操作。成功利用漏洞可以未授权访问应用系统。