Неавторизованный доступ в Sun Integrated Lights-Out Manager

Дата публикации:
23.10.2008
Дата изменения:
10.11.2008
Всего просмотров:
2637
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Обход ограничений безопасности
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Sun System Firmware 7.1.x
Sun Integrated Lights-Out Manager 2.x
Уязвимые версии:
Sun Integrated Lights-Out Manager 2.x
Sun Netra T5220 Server
Sun SPARC Enterprise T5140 Server
Sun SPARC Enterprise T5240 Server

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки в встроенном Web интерфейсе. Удаленный пользователь может получить неавторизованный доступ к обработчику служб (SP) или системе.

URL производителя: www.sun.com

Решение: Установите последнюю версию прошивки с сайта производителя.

Ссылки: A Security Vulnerability in the Sun Integrated Lights-Out Manager (ILOM) may Allow Unauthorized Access Through the Web Interface

или введите имя

CAPTCHA