Security Lab

Множественные уязвимости в HP Oracle for OpenView

Дата публикации:21.04.2008
Всего просмотров:1124
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-1811
CVE-2008-1812
CVE-2008-1813
CVE-2008-1814
CVE-2008-1815
CVE-2008-1816
CVE-2008-1817
CVE-2008-1818
CVE-2008-1819
CVE-2008-1820
CVE-2008-1821
CVE-2008-1822
CVE-2008-1823
CVE-2008-1824
CVE-2008-1825
CVE-2008-1826
CVE-2008-1827
CVE-2008-1828
CVE-2008-1829
CVE-2008-1830
CVE-2008-1831
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Неавторизованное изменение данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP Oracle for OpenView (OfO) 8.x
HP Oracle for OpenView (OfO) 9.x
Уязвимые версии: HP Oracle for OpenView 8.1.7, 9.1.01, 9.2, 9.2.0, 10g и 10gR2 для HP-UX, Tru64 UNIX, Linux, Solaris и Windows.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/351492.php

URL производителя: www.managementsoftware.hp.com/products/ofo/

Решение: Установите исправление с сайта производителя.

Ссылки: HPSBMA02328 SSRT071293 rev.2 - HP OpenView Network Node Manager (OV NNM) Running Apache, Remote Cross Site Scripting (XSS), Denial of Service (DoS), Execute Arbitrary Code