int(5251)

Vulnerability Bulletins


Múltiples vulnerabilidades en HP System Insight Manager

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de la visibilidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP System Insight Manager < 6

Description

Se han descubierto múltiples vulnerabilidades en System Insight Manager 6 y anteriores. Las vulnerabilidades son descritas a continuación:

- CVE-2010-1036: Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting. Un atacante remoto podría inyectar código web script o HTML arbitrario mediante métodos no especificados.

- CVE-2010-1037: Se ha descubierto una vulnerabilidad de tipo Cross-Site request forgery. Un atacante remoto podría secuestrar la sesión de la víctima mediante métodos no especificados.

- CVE-2010-1038: Un atacante remoto autenticado podría obtener una escalación de privilegios mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02525)
La actualización se puede descargar desde: http://h18000.www1.hp.com/products/servers/management/hpsim/index.html

Standar resources

Property Value
CVE CVE-2010-1036
CVE-2010-1037
CVE-2010-1038
BID 39735
39736
39734

Other resources

HP SECURITY BULLETIN (HPSBMA02525)
http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02027185&admit=109447626+1273491596129+28353475

Version history

Version Comments Date
1.0 Aviso emitido por HP (HPSBMA02525) 2010-05-10
Ministerio de Defensa
CNI
CCN
CCN-CERT