int(5362)

Vulnerability Bulletins


Múltiples vulnerabilidades en el instalador HP Insight Software para Windows

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software HP Insight Software Installer < 6.1

Description

Se han encontrado múltiples vulnerabilidades en el instalador HP Insight Software versión 6.1 y anteriores para Windows. Las vulnerabilidades son descritas a continuación:

- CVE-2010-1967: Se ha descubierto una vulnerabilidad no especificada. Un atacante local podría acceder o modificar información no autorizada.

- CVE-2010-1968: Se ha descubierto una vulnerabilidad de tipo Cross-Site request forgery. Un atacante remoto podría secuestrar la sesión de un usuario mediante métodos no especificados.

Solution



Actualización de software

Hewlett-Packard (HPSBMA02550)
HP ha publicado un parche que soluciona la vulnerabilidad. La actualización se puede descargar de: http://h18000.www1.hp.com/products/servers/management/fpdownload.html

Standar resources

Property Value
CVE CVE-2010-1967
CVE-2010-1968
BID

Other resources

HP SECURITY BULLETIN (HPSBMA02550)
https://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02282377

Version history

Version Comments Date
1.0 Aviso emitido 2010-07-20
Ministerio de Defensa
CNI
CCN
CCN-CERT