Security Lab

Обход ограничений безопасности в HP StoreOnce продуктах

Дата публикации:27.03.2014
Всего просмотров:769
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 2.9 (AV:A/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C)
CVE ID: CVE-2013-6211
Вектор эксплуатации: Локальная сеть
Воздействие: Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: HP StoreOnce 2600 Series
HP StoreOnce 4200 Series
HP StoreOnce 4400 Series
HP StoreOnce Virtual Storage Appliance (VSA)
Уязвимые версии:
HP StoreOnce Virtual Storage Appliance (VSA) version 3.7.1
HP StoreOnce 2610 iSCSI Backup System version 3.6.5
BB852A HP StoreOnce 2620 iSCSI Backup System version 3.6.5
BB853A HP StoreOnce 4210 iSCSI Backup System version 3.6.5
BB854A HP StoreOnce 4210 FC Backup System version 3.6.5
BB855A HP StoreOnce 4220 Backup System version 3.6.5
BB856A HP StoreOnce 4420 Backup System version 3.6.5
B857A HP StoreOnce 4430 Backup System version 3.6.5

Описание:
Уязвимость позволяет удаленному пользователю обойти ограничения безопасности.

Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может получить ограниченный доступ к устройству.

URL производителя: http://www.hp.com

Решение: Установите последнюю версию с сайта производителя.

Ссылки: https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04126368