Security Lab

Неавторизованный доступ в Sun Integrated Lights-Out Manager

Дата публикации:23.10.2008
Дата изменения:10.11.2008
Всего просмотров:2963
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun System Firmware 7.1.x
Sun Integrated Lights-Out Manager 2.x
Уязвимые версии:
Sun Integrated Lights-Out Manager 2.x
Sun Netra T5220 Server
Sun SPARC Enterprise T5140 Server
Sun SPARC Enterprise T5240 Server

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки в встроенном Web интерфейсе. Удаленный пользователь может получить неавторизованный доступ к обработчику служб (SP) или системе.

URL производителя: www.sun.com

Решение: Установите последнюю версию прошивки с сайта производителя.

Ссылки: A Security Vulnerability in the Sun Integrated Lights-Out Manager (ILOM) may Allow Unauthorized Access Through the Web Interface