HP Virtual Connect Enterprise Manager meghatározatlan fájl letöltés sérülékenység

CH azonosító

CH-3826

Angol cím

HP Virtual Connect Enterprise Manager Unspecified File Download Vulnerability

Felfedezés dátuma

2010.10.21.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)
Virtual Connect Enterprise Manager

Érintett verziók

HP Virtual Connect Enterprise Manager 6.x

Összefoglaló

A HP Virtual Connect Enterprise Manager olyan sérülékenységét jelentették, amelyet a támadók kihasználva bizalmas adatokat fedhetnek fel.

Leírás

A sérülékenységet egy meghatározatlan hiba okozza, amelyet kihasználva fájlokat lehet letölteni az érintett rendszerről.

A sérülékenységet a következő verziókban jelentették:

  • HP Virtual Connect Enterprise Manager (VCEM) v6.0, Insight Software v6.0 Update 2 előtti verziók
  • HP Virtual Connect Enterprise Manager (VCEM) v6.1, Insight Software v6.1 Update 2 előtti verziók

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »