HPE schließt drei ohne Anmeldung ausnutzbare Schwachstellen in OneView und Synergy Composer. Zwei hoch eingestufte XSS-Lücken ermöglichen Schadcode im Browser, eine mittlere Schwachstelle URL-Weiterleitungen. Administratoren sollten die reparierte Version zeitnah installieren.