TippingPoint SMS hiba

CH azonosító

CH-12176

Angol cím

TippingPoint SMS error

Felfedezés dátuma

2015.04.23.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)

Érintett verziók

HP TippingPoint Security Management System (SMS)

Összefoglaló

A TippingPoint Security Management System (SMS) egy jogosulatlan műveletvégrehajtásra módot adó hibát tartalmaz. Ez esetenként tetszőleges kódok hálózaton keresztül kezdeményezett futtatását is lehetővé teheti.

Leírás

A sebezhetőség a JBoss RMI kapcsán merült fel. 

A legfrissebb jelentések szerint a szóban forgó biztonsági hiba a HP TippingPoint Virtual Security Management System (vSMS) esetében is kockázatot jelent.

Megoldás

A kiadott frissítések telepítése (4.1 patch 3, 4.2 patch 1).


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-26466 – OpenSSH sérülékenysége
CVE-2025-26465 – OpenSSH sérülékenysége
CVE-2024-57727 – SimpleHelp Path Traversal sebezhetősége
CVE-2024-53704 – SonicOS SSLVPN Authentication Bypass sebezhetősége
CVE-2025-1094 – PostgreSQL sérülékenysége
CVE-2025-21377 – NTLM Hash Disclosure Spoofing sebezhetősége
CVE-2025-21194 – Microsoft Surface Security Feature Bypass sebezhetősége
CVE-2025-21418 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sebezhetősége
CVE-2025-21391 – Windows Storage Elevation of Privilege sebezhetősége
Tovább a sérülékenységekhez »