Дата публикации: | 09.12.2008 |
Всего просмотров: | 1923 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Локальная |
Воздействие: | Обход ограничений безопасности |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | HP DECnet-Plus for OpenVMS 8.x |
Уязвимые версии: HP DECnet-Plus for OpenVMS 8.x
Описание: Уязвимость существует из-за того, что по умолчанию пользователи имеют доступ на чтение и запись к логической таблице имен "OSIT$NAMES". Локальный пользователь может изменить таблицу "OSIT$NAMES" без привилегий SYSNAM. URL производителя: h71000.www7.hp.com/DOC/decnetplus83.html Решение: Установите последнюю версию DECnet-Plus V8.3 ECO03 с сайта производителя. |
|
Ссылки: | ftp://ftp.itrc.hp.com/openvms_patches/alpha/V8.3/AXP_DNVOSIECO03-V83.txt |