Vulnerability Bulletins |
Múltiples vulnerabilidades en Insight Control para Linux (IC-LX). |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Aumento de la visibilidad |
Dificulty | Avanzado |
Required attacker level | Acceso remoto sin cuenta a un servicio exotico |
System information |
|
Property | Value |
Affected manufacturer | Comercial Software |
Affected software | Insight Control para Linux (IC-LX) |
Description |
|
Se han descubierto|encontrado múltiples vulnerabilidades en Insight Control para Linux (IC-LX). Las vulnerabilidades son descritas a continuación: - CVE-2008-5110: syslog-ng no llama a chdir cuando se llama a chroot, lo que permite a un atacante remoto saltar restricciones de seguridad. - CVE-2010-1129: Se ha descubierto una vulnerabilidad de tipo Cross-site scripting en XRMS CRM. La vulnerabilidad reside en un error en "admin/users/self.php". Un atacante remoto podría ejecutar código script o HTML arbitrario mediante la manipulación del parámetro msg. |
|
Solution |
|
Actualización de software Hewlett-Packard (HPSBMA02554) HP ha presentado HP Insight Control para Linux v6.1 para resolver esta vulnerabilidad. El kit de actualización se puede descargar de la siguiente página: http://www.hp.com/go/ic-lx |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2008-5110 CVE-2010-1129 |
BID | |
Other resources |
|
HP SECURITY BULLETIN (HPSBMA02554) http://www13.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02286083 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2010-07-20 |