Уязвимость в реализации TLS/SSL в HP System Management Homepage

Дата публикации:
18.05.2010
Дата изменения:
18.05.2010
Всего просмотров:
1679
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
(AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) = Base:4.3/Temporal:3.2
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Спуфинг атака
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
HP System Management Homepage 2.x
HP System Management Homepage 3.x
HP System Management Homepage 6.x
Уязвимые версии: HP System Management Homepage версии до 6.1.0.102 for Windows и 6.1.0-103 for Linux

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Подробное описание уязвимостей:
http://www.securitylab.ru/vulnerability/387421.php

URL производителя: h18004.www1.hp.com/products/servers/management/agents/

Решение: Установите исправление с сайта производителя.

HP System Management Homepage v6.1.0.102 for Windows:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-1b189d95582249b58d9ca94c45

HP System Management Homepage for Linux (x86), v6.1.0-103 for Linux X86 OS:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-4311cc1b61fd42a4874b13d714

HP System Management Homepage for Linux (AMD64/EM64T), v6.1.0-103 for Linux 64-bit OS:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-6a3f2fa832db4ddf9b3398f04c


Ссылки: HPSBMA02534 SSRT090180 rev.1 - HP System Management Homepage (SMH) for Linux and Windows, Remote Unauthorized Information Disclosure, Unauthorized Data Modification, Denial of Service (DoS)
или введите имя

CAPTCHA