Security Lab

Уязвимость в реализации TLS/SSL в HP System Management Homepage

Дата публикации:18.05.2010
Всего просмотров:2029
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C)
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP System Management Homepage 2.x
HP System Management Homepage 3.x
HP System Management Homepage 6.x
Уязвимые версии: HP System Management Homepage версии до 6.1.0.102 for Windows и 6.1.0-103 for Linux

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Подробное описание уязвимостей:
http://www.securitylab.ru/vulnerability/387421.php

URL производителя: h18004.www1.hp.com/products/servers/management/agents/

Решение: Установите исправление с сайта производителя.

HP System Management Homepage v6.1.0.102 for Windows:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-1b189d95582249b58d9ca94c45

HP System Management Homepage for Linux (x86), v6.1.0-103 for Linux X86 OS:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-4311cc1b61fd42a4874b13d714

HP System Management Homepage for Linux (AMD64/EM64T), v6.1.0-103 for Linux 64-bit OS:
http://h20000.www2.hp.com/bizsupport/TechSupport/SoftwareDescription.jsp?swItem=MTX-6a3f2fa832db4ddf9b3398f04c

Ссылки: HPSBMA02534 SSRT090180 rev.1 - HP System Management Homepage (SMH) for Linux and Windows, Remote Unauthorized Information Disclosure, Unauthorized Data Modification, Denial of Service (DoS)