Security Lab

Неавторизованный административный доступ в HP Virtualvault

Дата публикации:13.05.2002
Всего просмотров:971
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: HP Virtualvault 4.5 — новая усовершенствованная версия многоуровневой защищенной операционной системы HP, в которую добавлены Web-сервер на основе Apache и интеграция с HP Bluestone Total-e-server и Public Key Infrastructure (PKI). HP Virtualvault используется во всем мире для предотвращения вторжений, отражения атак в реальном времени и защищенного доступа. HP Virtualvault 4.5 обеспечивает защиту приложений для беспроводных устройств, которые интегрированы с шлюзами беспроводного доступа Nokia и 724.

Уязвимость обнаружена в сервере администрирования, поставляемого с Virtualvault. Внешние машины могут обращаться к этому серверу, действуя как Web сервер или доверенный процесс.

Уязвимость обнаружена в HP VirtualVault 4.5