Érintett rendszerek
Hewlett Packard (HP)Secure Web Server for OpenVMS
Érintett verziók
Hewlett Packard (HP) Secure Web Server for OpenVMS 2.x
Összefoglaló
A HP elismerte két sérülékenység létezését a HP Secure Web Server for OpenVMS szoftverben, amelyet a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez vagy szolgáltatás megtagadás (DoS) előidézéséhez.
Leírás
A HP elismert két sérülékenységet a HP Secure Web Server for OpenVMS szoftverben, amelyet a rosszindulatú támadók kihasználhatnak bizonyos biztonsági korlátozások megkerüléséhez vagy szolgáltatás megtagadás (DoS) előidézéséhez.
A sebezhetőségeket az Apache és az Apache “mod_proxy_ftp” modul hibái okozzák.
Bővebb információ:
SA36549
SA36675
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39061
CVE-2009-3094 - NVD CVE-2009-3094
Gyártói referencia: www11.itrc.hp.com
CVE-2009-3095 - NVD CVE-2009-3095