¥來(lái)電咨詢
¥來(lái)電咨詢
¥來(lái)電咨詢
hpe loadrunner 和performance ws=, 遠(yuǎn)程跨站點(diǎn)-
(xss)
請(qǐng)注意: 本安全公告中的信息應(yīng)盡快采取行動(dòng)。
發(fā)布日期: 2017-07-11
近更新: 2017-07-11
潛在的安全影響: 遠(yuǎn)程: 跨站點(diǎn)- (xss)
來(lái)源: 惠普企業(yè), hpe 產(chǎn)品安全響應(yīng)團(tuán)隊(duì)
漏洞摘要
hpe loadrunner 和 hpe performance ws=已經(jīng)確定了潛在的安全漏洞。可以利用此漏洞來(lái)允許遠(yuǎn)程跨站點(diǎn)- (xss)。
參考: cve-2017-8953 遠(yuǎn)程跨站點(diǎn)-
(xss)
支持的軟件版本 *: 只列出受影響的版本。
hpe loadrunner-v12.55 之前的所有版本
hpe performance ws=-v12.55 之前的所有版本
背景
cvss 版本3.0 和版本2.0 基本度量
參考
v3 向量
v3 基礎(chǔ)分?jǐn)?shù)
v2 向量
v2 基礎(chǔ)分?jǐn)?shù)
cve-2017-8953
cvss: 3.0/av: n-/ac: 升/pr: i/o: 米/秒: u/c: 高/一: h/秒
8。8
(av: n-/ac:/或/或/或/或-
9。0
有關(guān) cvss 的信息在 hpe 客戶通告中記錄:
hpsn-2008-002
惠普企業(yè)感謝 gheckoxs 將此問題報(bào)告給
security-alert@hpe.com 安全性-alert@hpe
決議
hpe 已使用以下軟件更新來(lái)解決 hpe loadrunner 和performance ws=的受影響版本中的漏洞。
請(qǐng)將 loadrunner 和performance ws=升級(jí)到
v12.55
歷史
version:1 (rev.
1)-2017年7月11日初始版本
第三方安全修補(bǔ)程序: 要安裝在運(yùn)行的系統(tǒng)上的第三方安全修補(bǔ)程序惠普企業(yè) (hpe) 軟件產(chǎn)品應(yīng)按照客戶的補(bǔ)丁管理策略進(jìn)行應(yīng)用。
支持: 有關(guān)實(shí)施此安全公告的建議的問題, 請(qǐng)與正常的 hpe 服務(wù)支持渠道聯(lián)系。有關(guān)此安全公告內(nèi)容的其他問題, 請(qǐng)將電子郵件發(fā)送到 security-alert@hpe.com 安全 alert@hpe. com。
報(bào)告: 為任何 hpe 支持的產(chǎn)品報(bào)告潛在的安全漏洞:
網(wǎng)站形式:
https://www.hpe.com/info/report-security-vulnerability
郵箱: security-alert@hpe.com 安全-alert@hpe
訂閱: 通過電子郵件啟動(dòng)訂閱以接收未來(lái)的 hpe 安全公告警報(bào):
http://www.hpe.com/support/subscriber_choice
安全公告存檔: 近發(fā)布的安全公告列表可從以下位置獲得:
http://www.hpe.com/support/security_bulletin_archive
軟件產(chǎn)品類別: 軟件產(chǎn)品類別在中由以下兩個(gè)字 hpsb 表示。
3c = 3com
3p = 第三方軟件
hp 通用軟件
hf = hp 硬件和固件
mu = 多平臺(tái)軟件
ns = 不間斷的服務(wù)器
openvms
pv = procurve
st = 存儲(chǔ)軟件
ux = 惠普-ux
必須經(jīng)常-系統(tǒng)管理和安全程序, 以維護(hù)系統(tǒng)的完整性。hpe 正在不斷地-和加強(qiáng)軟件產(chǎn)品的安全功能, 為客戶提供當(dāng)前的安全解決方案。
hpe 廣泛分發(fā)本安全公告,
以提請(qǐng)受影響的 hpe 產(chǎn)品的用戶注意本公告中包含的重要安全信息。hpe 建議所有用戶確定這些信息在各自的情況下的適用性, 并采取適當(dāng)?shù)男袆?dòng)。hpe 不-這些信息對(duì)所有用戶的情況都是準(zhǔn)確或完整的, 因此, hpe 不會(huì)對(duì)用戶使用或-本公告所提供的信息造成的任何損害負(fù)責(zé)。在法律允許的范圍內(nèi), hpe 不承擔(dān)任何明示或默示的擔(dān)bao, 包括對(duì)適銷性和對(duì)特定用途、所有權(quán)和不-的適用性的-。
hewlett packard enterprise
performance ws=
software
hpe performance ws=軟件是一個(gè)企業(yè)級(jí)
性能工程軟件, 旨在促進(jìn)
標(biāo)準(zhǔn)化、集中化、全球協(xié)作、
和管理一個(gè)性能工程中心
的-。
實(shí)現(xiàn)企業(yè)范圍的性能驗(yàn)證
通過標(biāo)準(zhǔn)化的性能測(cè)試平臺(tái)推動(dòng)
是否要在特定測(cè)試平臺(tái)上進(jìn)行標(biāo)準(zhǔn)化或開發(fā)性能
-測(cè)試中心 (coe), 您可以根據(jù)您的性能測(cè)試計(jì)劃
hpe performance ws=軟件。
·測(cè)試范圍廣泛的應(yīng)用程序,
包括xin的 web 和移動(dòng)技術(shù),
erp/crm 應(yīng)用程序, 以及許多-系統(tǒng)。
·使用xiao硬件運(yùn)行-測(cè)試, 包括物理和虛擬的任何混合
環(huán)境,loadrunnerenterprise安裝 , 包括公共云基礎(chǔ)結(jié)構(gòu)。
·使用-監(jiān)視和分析工具確定終的性能瓶頸,
并-新的或已升級(jí)的應(yīng)用程序滿足您的
業(yè)務(wù).
它有一個(gè)管理框架, 上面提供一個(gè)基于 web 的、全球可訪問的平臺(tái),
促進(jìn)企業(yè)范圍的測(cè)試和協(xié)作。
hpe performance ws=可全天候、并行使用, 無(wú)論
性能測(cè)試人員在的任何地方。
您可以在多個(gè)并發(fā)項(xiàng)目和人員之間進(jìn)行計(jì)劃和執(zhí)行測(cè)試, 方法是共享和
計(jì)劃軟件/硬件資源。
hp performance ws= 主要功能
企業(yè)級(jí)、集中式平臺(tái)通過性能負(fù)載測(cè)試任何應(yīng)用程序, 通過可共享jia做法和資源的全局可訪問平臺(tái), 提高xiao率并降低成本。
移動(dòng)測(cè)試使用xian進(jìn)的網(wǎng)絡(luò)和服務(wù)虛擬化對(duì)基于瀏覽器和本機(jī)的移動(dòng)應(yīng)用程序進(jìn)行移動(dòng)性能測(cè)試。
云測(cè)試通過將云測(cè)試上下縮放以滿足業(yè)務(wù)應(yīng)用程序的需求, 從多個(gè)地區(qū)運(yùn)行簡(jiǎn)單、彈性、逼真的測(cè)試。
連續(xù)測(cè)試將性能測(cè)試集成到您的開發(fā)環(huán)境中, 包括 ide、連續(xù)集成和生成系統(tǒng)。
-分析和報(bào)告通過在測(cè)試環(huán)境中集成非侵入性的、real-time 的應(yīng)用程序性能監(jiān)視 (apm) 和診斷程序來(lái)識(shí)別瓶頸, 并將測(cè)試與生產(chǎn)監(jiān)視數(shù)據(jù)進(jìn)行比較和微調(diào)。
全mian的技術(shù)支持使用--功能, 支持測(cè)試廣泛的應(yīng)用程序, 包括-技術(shù)、打包應(yīng)用程序以及 web 2.0 和移動(dòng)應(yīng)用程序中的xin應(yīng)用。
北京
上海
天津
重慶
河北
山西
內(nèi)蒙古
遼寧
吉林
黑龍江
江蘇
浙江
安徽
福建
江西
山東
河南
湖北
湖南
廣東
廣西
海南
四川
貴州
云南
西藏
陜西
甘肅
青海
寧夏
新疆
本站圖片和信息均為用戶自行發(fā)布,用戶上傳發(fā)布的圖片或文章如侵犯了您的合法權(quán)益,請(qǐng)與我們聯(lián)系,我們將及時(shí)處理,共同維護(hù)誠(chéng)信公平網(wǎng)絡(luò)環(huán)境!
ICP備案:滇ICP備13003982號(hào) 滇公網(wǎng)安備 53011202000392號(hào)
信息侵權(quán)/舉報(bào)/投訴處理
版權(quán)所有 ©100招商網(wǎng) 防騙須知 緩存時(shí)間:2025/3/30 16:34:15