int(6680)

Boletines de Vulnerabilidades


Vulnerabilidades en HP ArcSight Conector Appliance y Logger

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP ArcSight Conector Appliance (v6.3 y anteriores) y Logger (v5.2 y anteriores)

Descripción

Se han descubierto varias vulnerabilidades en HP ArcSight Conector Appliance (v6.3 y anteriores) y Logger (v5.2 y anteriores), que podrían ser explotadas remotamente para permitir la divulgación de información, inyección de comandos y ataques cross-site scripting (XSS).

Solución

HP ha publiado HP ArcSight Conector Appliance v6.4 y HP ArcSight Logger v5.3 para resolver estos problemas. Contactar con el soporte técnico de HP para recibir actualizaciones.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2960
CVE-2012-3286
CVE-2012-5198
CVE-2012-5199
BID

Recursos adicionales

HPSBMU02836 SSRT101056 rev.1 - HP ArcSight Connector Appliance and ArcSight Logger, Remote Disclosure of Information, Command Injection, Cross-Site Scripting (XSS)

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-26