int(305)

Vulnerability Bulletins


Vulnerabilidad en el servidor FTP de HP MPE/Ix

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP MPE/iX 5.5
HP MPE/iX 6.x
HP MPE/iX 7.x

Description

Se ha descubierto una vulnerabilidad en el servidor FTP HP MPE/iX. Este fallo permite a un usuario no autorizado acceder a datos potencialmente privilegiados. Los cambios realizados por el proveedor en el software de dicho servidor hace unos años, permiten operaciones de archivo incorrectas, ofreciendo la posibilidad de acceder a información confidencial a un atacante remoto.

Solution



Actualización de software:
Aplique el parche correspondiente a su versión:
MPE/iX 7.5: FTPGDY9
MPE/iX 7.0: FTPGDY8
MPE/iX 6.5: FTPGDY7
http://itrc.hp.com

Standar resources

Property Value
CVE CAN-2002-0610
BID

Other resources

HP security advisory HPSBMP0303-016 31/03/2003
http://itrc.hp.com

Version history

Version Comments Date
1.0 Aviso emitido 2002-03-03
Ministerio de Defensa
CNI
CCN
CCN-CERT