int(5658)

Vulnerability Bulletins


Ejecución de código en HP LoadRunner 9.52

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP LoadRunner 9.52

Description

CVE-2011-0272: Se ha descubierto una vulnerabilidad en "HP LoadRunner 9.52".
Un atacante remoto podría ejecutar código arbitrario mediante tráfico a los puertos TCP 5001 o 5002, relacionado con la caracteristica "HttpTunnel".

Solution



Actualización de software

HP SECURITY BULLETIN (HPSBMA02624)
La vulnerabilidad puede ser resuelta cerrando los puertos 5001 y 5002.

Standar resources

Property Value
CVE CVE-2011-0272
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02624)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02680678

Version history

Version Comments Date
1.0 Aviso emitido 2011-01-28
Ministerio de Defensa
CNI
CCN
CCN-CERT