int(4617)

Boletines de Vulnerabilidades


Acceso no autorizado en HP Storage Essentials 6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP Storage Essentials 6.0.0 Service Pack 2 (6.0.2) corriendo Secure NaviCLI
HP Storage Essentials 6.0.0 Service Pack 3 (6.0.3) corriendo Secure NaviCLI
HP Storage Essentials 6.0.0 Service Pack 4 (6.0.4) corriendo Secure NaviCLI

Descripción

Se ha descubierto una vulnerabilidad en HP Storage Essentials 6.

Un atacante remoto podría aumentar privilegios mediante métodos no especificados.

Solución



Hewlett-Packard
Desahabilitar el servicio de descubrimiento a través de Secure NaviCLI o
limitar el acceso y restringir privilegios a los usuarios.
Más información en
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01633084-1

Identificadores estándar

Propiedad Valor
CVE CVE-2009-0715
BID

Recursos adicionales

HP SECURITY BULLETIN (HPSBMA02414)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01633084-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-04-21