Security Lab

Обход ограничений доступа в StorageWorks Command View XP

Дата публикации:26.09.2004
Дата изменения:17.10.2006
Всего просмотров:1711
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Локальная
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP StorageWorks Command View XP 1.x
Уязвимые версии: HP StorageWorks 1.8B и предыдущие версии

Описание: Уязвимость обнаружена в StorageWorks Command View XP. Пользователь может обойти ограничения доступа.

Локальный пользователь на управляющей станции может обойти ограничения доступа на массиве хранения данных. Уязвимость не позволяет удаленному пользователю обойти ограничения доступа.

Уязвимые платформы включают StorageWorks Disk Array XP48, StorageWorks Disk Array XP128, Surestore Disk Array XP256, StorageWorks Disk Array XP512, и StorageWorks Disk Array XP1024.

URL производителя: http://www.hp.com/products1/storage/products/disk_arrays/xpstoragesw/commandview/

Решение:Установите соответствующее обновление:

System: http://hprc.external.hp.com (192.170.19.51)
Login: cvxp
Password: CVXPupdt
FTP access: ftp://cvxp:CMXPupdt@hprc.external.hp.com/
или: ftp://cvxp:CVXPupdt@192.170.19.51/
Ссылки: HP StorageWorks Command View XP access restriction bypass