VulnerabilityModified
CVE-2011-1860
Unspecified vulnerability in HP Service Manager 7.02, 7.11, 9.20, and 9.21 and Service Center 6.2.8 allows remote attackers to capture HTTP session credentials via unknown vectors.
MEDIUM 5.0EPSS 2.33%
Does this matter?
Lower severity and a low EPSS score (2.33%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in HP Service Manager 7.02, 7.11, 9.20, and 9.21 and Service Center 6.2.8 allows remote attackers to capture HTTP session credentials via unknown vectors.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
- EPSS
- 2.33% probability · 83th percentile
- CISA KEV
- Not listed
- Affected
- hp/service center · hp/service manager
- Source
- hp-security-alert@hp.com
References
- http://marc.info/?l=bugtraq&m=130755929821099&w=2Vendor Advisory
- http://secunia.com/advisories/44836
- http://securityreason.com/securityalert/8273
- http://www.securityfocus.com/bid/48168
- http://www.securitytracker.com/id?1025611
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67911
- http://marc.info/?l=bugtraq&m=130755929821099&w=2Vendor Advisory
- http://secunia.com/advisories/44836
- http://securityreason.com/securityalert/8273
- http://www.securityfocus.com/bid/48168
- http://www.securitytracker.com/id?1025611
- https://exchange.xforce.ibmcloud.com/vulnerabilities/67911
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.