int(6476)

Boletines de Vulnerabilidades


HP Security Bulletin HPSBOV02822

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado HP Secure Web Server (SWS) para OpenVMS V2.2 y versiones anteriores.

Descripción

Se han detectado vulnerabilidades en HP Secure Web Server (SWS) para OpenVMS. Estas vulnerabilidades podrían ser explotadas para causar una denegación de servicio, un acceso no autorizado o fuga de información.

Solución

HP ha publicado actualizaciones que resuelven estas vulnerabilidades. Se encuentran disponibles en :

http://h71000.www7.hp.com/openvms/products/ips/apache/csws_patches.html

Identificadores estándar

Propiedad Valor
CVE CVE-2011-0419, CVE-2011-1928, CVE-2011-3192, CVE-2011-3368, CVE-2011-3607, CVE-2011-4317, CVE-2012-0031
BID

Recursos adicionales

HP Security Bulletin:
https://h20566.www2.hp.com/portal/site/hpsc/public/kb/
docDisplay?docId=emr_na-c03517954

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-15

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT