Boletines de Vulnerabilidades |
Vulnerabilidades en HP ArcSight Conector Appliance y Logger |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | HP ArcSight Conector Appliance (v6.3 y anteriores) y Logger (v5.2 y anteriores) |
Descripción |
|
| Se han descubierto varias vulnerabilidades en HP ArcSight Conector Appliance (v6.3 y anteriores) y Logger (v5.2 y anteriores), que podrían ser explotadas remotamente para permitir la divulgación de información, inyección de comandos y ataques cross-site scripting (XSS). | |
Solución |
|
| HP ha publiado HP ArcSight Conector Appliance v6.4 y HP ArcSight Logger v5.3 para resolver estos problemas. Contactar con el soporte técnico de HP para recibir actualizaciones. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2012-2960 CVE-2012-3286 CVE-2012-5198 CVE-2012-5199 |
| BID | |
Recursos adicionales |
|
| HPSBMU02836 SSRT101056 rev.1 - HP ArcSight Connector Appliance and ArcSight Logger, Remote Disclosure of Information, Command Injection, Cross-Site Scripting (XSS) | |
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-26 |














