CH azonosító
CH-6242Angol cím
HP StorageWorks Modular Smart Array P2000 G3 Web Interface Directory Traversal VulnerabilityFelfedezés dátuma
2012.01.15.Súlyosság
AlacsonyÉrintett rendszerek
Hewlett Packard (HP)StorageWorks Modular Smart Array P2000
Érintett verziók
HP StorageWorks Modular Smart Array P2000
Összefoglaló
A HP StorageWorks Modular Smart Array P2000 olyan sérülékenységét jelentették, amelyet kihasználva a támadók bizalmas adatokhoz juthatnak.
Leírás
A webfelületnek átadott bizonyos bemenet nincs megfelelően ellenőrizve, mielőtt fájlok megjelenítésére használnák. Ez kihasználható tetszőleges fájlok tartalmának a felfedésére könyvtár bejárásos támadásokkal.
A sérülékenységet a HP StorageWorks Modular Smart Array P2000 G3, TS230P008 fimware-t megelőző verzióiban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: h20565.www2.hp.com
Egyéb referencia: www.zerodayinitiative.com
SECUNIA 47589
CVE-2011-4788 - NVD CVE-2011-4788