CVE-2010-1586
medium · 4.3A public exploit / detection template exists
Weaponised detection is publicly available, which meaningfully raises real-world risk regardless of CVSS. nuclei-templates →
Open redirect vulnerability in red2301.html in HP System Management Homepage (SMH) 2.x.x.x allows remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via the RedirectUrl parameter.
4.3
CVSS
10.3%
EPSS (exploit prob.)
95th
EPSS percentile
2010-04-28
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Weaknesses
CWE-20
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| hp | system_management_homepage | 2.0.0 |
| hp | system_management_homepage | 2.0.1 |
| hp | system_management_homepage | 2.0.2 |
| hp | system_management_homepage | 2.1 |
| hp | system_management_homepage | 2.1.0-103 |
| hp | system_management_homepage | 2.1.0-103(a) |
| hp | system_management_homepage | 2.1.0-109 |
| hp | system_management_homepage | 2.1.0-118 |
| hp | system_management_homepage | 2.1.1 |
| hp | system_management_homepage | 2.1.2 |
| hp | system_management_homepage | 2.1.2-127 |
| hp | system_management_homepage | 2.1.3 |
| hp | system_management_homepage | 2.1.3.132 |
| hp | system_management_homepage | 2.1.4 |
| hp | system_management_homepage | 2.1.5 |
| hp | system_management_homepage | 2.1.5-146 |
| hp | system_management_homepage | 2.1.6 |
| hp | system_management_homepage | 2.1.6-156 |
| hp | system_management_homepage | 2.1.7 |
| hp | system_management_homepage | 2.1.7-168 |
| hp | system_management_homepage | 2.1.8 |
| hp | system_management_homepage | 2.1.8-177 |
| hp | system_management_homepage | 2.1.9 |
| hp | system_management_homepage | 2.1.9-178 |
| hp | system_management_homepage | 2.1.10-186 |
| hp | system_management_homepage | 2.1.11-197 |
| hp | system_management_homepage | 2.1.12-118 |
| hp | system_management_homepage | 2.1.12-200 |
| hp | system_management_homepage | 2.2.6 |
| hp | system_management_homepage | 2.2.8 |
Check a specific version with /api/v1/cve/match.
References
- http://www.securityfocus.com/bid/39676
- http://yehg.net/lab/pr0js/advisories/hp_system_management_homepage_url_redirection_abuse
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58107
- http://www.securityfocus.com/bid/39676
- http://yehg.net/lab/pr0js/advisories/hp_system_management_homepage_url_redirection_abuse
- https://exchange.xforce.ibmcloud.com/vulnerabilities/58107
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2010-1586