int(5063)

Vulnerability Bulletins


Múltiples vulnerabilidades en HP Power Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP Power Manager <= 4.2.10

Description

Se han descubierto múltiples vulnerabilidades en HP Power manager. Las vulnerabilidades son descritas a continuación:

- CVE-2009-3999: Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en "goform/formExportDataLogs". Un atacante remoto podría ejecutar código arbitrario.

- CVE-2009-4000: Se ha descubierto una vulnerabilidad de tipo salto de directorio. La vulnerabilidad reside en un error en "goform/formExportDataLogs". Un atacante podría ejecutar código arbitrario mediante el parámetro fileName.

Solution



Actualización de software

HP Power Manager 4.2.10
http://h18004.www1.hp.com/products/servers/proliantstorage/power-protection/software/power-manager/pm3-dl.html

Standar resources

Property Value
CVE CVE-2009-3999
CVE-2009-4000
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02485)
https://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01971741

Version history

Version Comments Date
1.0 Aviso emitido 2010-01-28
Ministerio de Defensa
CNI
CCN
CCN-CERT