HP Business Service Automation Essentials (BSAE) sérülékenysége

CH azonosító

CH-12358

Angol cím

HP Business Service Automation Essentials (BSAE) vulnerability

Felfedezés dátuma

2015.06.22.

Súlyosság

Közepes

Érintett rendszerek

Business Service Automation Essentials
Hewlett Packard (HP)

Érintett verziók

HP Business Service Automation Essentials (BSAE) 9.10, 9.11, és 9.20-as verzió.

Összefoglaló

A HP Business Service Automation Essentials (BSAE) esetében olyan sérülékenység került napvilágra, ami a TLS-t használó verziókat érinti. 

Leírás

A Diffie-Hellman kulcscserét támadó “Logjam“-ként elhíresült TLS sérülékenység (melynek során a támadó man-in-the-middle módszerekkel gyengítheti a TLS kapcsolatok titkosítását 512 bites erősségű titkosítássátá) információszivárogtatást eredményezhet a HP BSAE jelzett verzióinál.

Megoldás

Ismeretlen

Megoldás

A gyártó bővebb információt nyújt az ügyfeleinek, ami az alábbi hivatkozáson érhető el HP Passport regisztráció után:

https://softwaresupport.hp.com/group/softwaresupport/search-result/-/facetsearch/document/KM01660793

Hivatkozások

Gyártói referencia: h20566.www2.hp.com
CVE-2015-4000 - NVD CVE-2015-4000
Egyéb referencia: tech.cert-hungary.hu


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
Tovább a sérülékenységekhez »