Security Lab

Выполнение произвольного кода в HP Discovery & Dependency Mapping Inventory

Дата публикации:08.06.2009
Дата изменения:26.01.2010
Всего просмотров:2409
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP Discovery & Dependency Mapping Inventory (DDMI) 2.x
HP Discovery & Dependency Mapping Inventory (DDMI) 7.x
Уязвимые версии: HP Discovery & Dependency Mapping Inventory версии v2.0.0, v2.0.1, v2.0.2, v2.0.3, v2.0.4, v2.1.0, v2.1.1, v2.1.2, v2.1.3, v2.20, v2.21, v2.22, v2.50, v2.51, v2.52, v7.50 и v7.51 для Windows

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может получить неавторизованный доступ к DDMI агентам и скомпрометировать целевую систему.

URL производителя: www.hp.com

Решение: Установите исправление с сайта производителя.

Журнал изменений:

26.01.2010
Изменено название уведомления и описание уязвимости, повышен рейтинг опасности.

Ссылки: HPSBMA02433 SSRT090084 rev.2 - HP Discovery & Dependency Mapping Inventory (DDMI) Running on Windows, Remote Unauthorized Access, Execution of Arbitrary Code