Acceso no autorizado en HP-UX ObAM WebAdmin
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Experto |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricant afectat |
UNIX |
Software afectado |
HP-UX B.11.11 & ObAM 5.0 |
Descripción
|
Se ha descubierto una vulnerabilidad en HP-UX ejecutando ObAM 5.0 con WebAdmin (Administración Web) habilitado.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto obtener acceso no autorizado.
Apache Web Server es utilizado para implementar WebAdmin, utilidad que esta deshabilitada por defecto. La utilidad WebAdmin es utilizada por Service Control Manager 1.0 y Partition Manager 1.0. |
Solución
|
Deshabilitar la interfaz de administración Web de ObAM. Para ello seguir los siguientes pasos:
1- Incluir "WEBADMIN=0" en el archivo /etc/rc.config.d/webadmin
2- Parar el servidor Apache (como root): /usr/obam/server/bin/apachectl stop |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
10630 |
Recursos adicionales
|
HP SECURITY BULLETIN HPSBUX01047
http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX01047 |