int(4617)

Vulnerability Bulletins


Acceso no autorizado en HP Storage Essentials 6

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP Storage Essentials 6.0.0 Service Pack 2 (6.0.2) corriendo Secure NaviCLI
HP Storage Essentials 6.0.0 Service Pack 3 (6.0.3) corriendo Secure NaviCLI
HP Storage Essentials 6.0.0 Service Pack 4 (6.0.4) corriendo Secure NaviCLI

Description

Se ha descubierto una vulnerabilidad en HP Storage Essentials 6.

Un atacante remoto podría aumentar privilegios mediante métodos no especificados.

Solution



Hewlett-Packard
Desahabilitar el servicio de descubrimiento a través de Secure NaviCLI o
limitar el acceso y restringir privilegios a los usuarios.
Más información en
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01633084-1

Standar resources

Property Value
CVE CVE-2009-0715
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02414)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01633084-1

Version history

Version Comments Date
1.0 Aviso emitido 2009-04-21