int(6730)

Boletines de Vulnerabilidades


HP-UX Apache Tomcat Servlet Engine Running, de Denegación de Servicio (DoS), Bypass Restricción de acceso, modificación no autorizada y otras vulnerabilidades

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP-UX Web Server Suite
HP-UX B.11.23
HP-UX B.11.31

Descripción

Vulnerabilidades potenciales de seguridad han sido identificados con HP-UX Apache funcionamiento del motor Tomcat Servlet.

Estas vulnerabilidades podrían ser explotadas remotamente para crear una denegación de servicio (DoS) o para realizar un acceso derivación de restricción, modificaciones no autorizadas, y otras vulnerabilidades.

Solución

Aplicar los parches disponibles.

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

SecLists.org Bugtraq
http://seclists.org/bugtraq/2013/Apr/8

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso remitido 2013-04-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT