HPSBMA02571Vendor advisory
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02492472 CVE-2010-3003
HP Insight Diagnostics Online Edition 8.4 - 'parameters.php?device' Cross-Site Scripting
Record summary
CVE-2010-3003 has a selected CVSS score of 4.3; EIP currently links 5 catalogued exploits.
Description
Cross-site scripting (XSS) vulnerability in HP Insight Diagnostics Online Edition before 8.5.0-11 on Linux allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 5
Proofs of concept
5Catalogued exploits
ExploitDBHP Insight Diagnostics Online Edition 8.4 - 'parameters.php?device' Cross-Site ScriptingExploitDB exploitby Mr TeatimeNot analyzed1 file
ExploitDBHP Insight Diagnostics Online Edition 8.4 - 'idstatusframe.php' Multiple Cross-Site Scripting VulnerabilitiesExploitDB exploitby Mr TeatimeNot analyzed1 file
ExploitDBHP Insight Diagnostics Online Edition 8.4 - 'survey.php?category' Cross-Site ScriptingExploitDB exploitby Mr TeatimeNot analyzed1 file
ExploitDBHP Insight Diagnostics Online Edition 8.4 - 'globals.php?tabpage' Cross-Site ScriptingExploitDB exploitby Mr TeatimeNot analyzed1 file
ExploitDBHP Insight Diagnostics Online Edition 8.4 - 'custom.php?testmode' Cross-Site ScriptingExploitDB exploitby Mr TeatimeNot analyzed1 file
References
4procheckup.com
http://www.procheckup.com/vulnerability_manager/vulnerabilities/pr10-05 ADV-2010-2245vdb entry
http://www.vupen.com/english/advisories/2010/2245 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2010-3003