TippingPoint SMS hiba

CH azonosító

CH-12176

Angol cím

TippingPoint SMS error

Felfedezés dátuma

2015.04.23.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)

Érintett verziók

HP TippingPoint Security Management System (SMS)

Összefoglaló

A TippingPoint Security Management System (SMS) egy jogosulatlan műveletvégrehajtásra módot adó hibát tartalmaz. Ez esetenként tetszőleges kódok hálózaton keresztül kezdeményezett futtatását is lehetővé teheti.

Leírás

A sebezhetőség a JBoss RMI kapcsán merült fel. 

A legfrissebb jelentések szerint a szóban forgó biztonsági hiba a HP TippingPoint Virtual Security Management System (vSMS) esetében is kockázatot jelent.

Megoldás

A kiadott frissítések telepítése (4.1 patch 3, 4.2 patch 1).

Hivatkozások

Gyártói referencia: h20564.www2.hp.com
Egyéb referencia: isbk.hu
CVE-2015-2117 - NVD CVE-2015-2117


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »