Vulnerability Bulletins |
Vulnerabilidades en HP-UX Apache web server con PHP |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
| Property | Value |
| Affected manufacturer | |
| Affected software | Las vulnerabilidades se presentan en HP-UX versiones B .11.23 y B.11.31 con Apache Web Server Suite versión 3.24 o anterior. |
Description |
|
| HP-UX ha publicado una actualización para Apache con PHP. Esto corrige algunas vulnerabilidades, que pueden ser explotadas por usuarios locales maliciosos para escalar privilegios. También podia ser usado por usuarios maliciosos para revelar información sensible o comprometer un sistema vulnerable. El problema de seguridad es causado debido a la aplicación incorrecta de la configuaración de la variable de entorno LD_LIBRARY_PATH | |
Solution |
|
| El fabricante aconseja la actualización para la versión 3.24 que contiene las versiones de Apache y la versión 2.2.15.13 PHP 5.2.17 | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2011-4153 CVE-2012-0830 CVE-2012-0883 CVE-2012-1172 CVE-2012-1823 CVE-2012-2311 |
| BID | |
Other resources |
|
|
HPSBUX02791 SSRT100856 Security Bulletin https://h20565.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03368475&ac.admitted=1340096683540.876444892.492883150 PHP: http://www.php.net/archive/2012.php#id2012-02-02-1 Apache http://www.apache.org/dist/httpd/CHANGES_2.4.2 |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2012-06-19 |






