Több HP StoreOnce termék jogosulatlan hozzáférés biztonsági szabályok megkerülésével sebezhetősége

CH azonosító

CH-10811

Angol cím

HP Multiple StoreOnce Products Unauthorised Access Security Bypass Vulnerability

Felfedezés dátuma

2014.03.26.

Súlyosság

Alacsony

Érintett rendszerek

Hewlett Packard (HP)

Érintett verziók

HP StoreOnce 2600 sorozat
HP StoreOnce 4200 Series
HP StoreOnce 4400 sorozat
HP StoreOnce Virtual Storage Appliance (VSA)

Összefoglaló

Egy sérülékenységet jelentettek több HP StoreOnce terméknél.

Leírás

Egy sérülékenységet jelentettek több HP StoreOnce terméknél, amelyeket kihasználva a támadók képesek bizonyos biztonsági szabályok megkerülésére.

A sérülékenységet egy nem részletezett hiba okozza, és ez kihasználható az egyébként korlátozott hozzáférésű készülékeknél.

A sérülékenységet a következő termékeknél és verzióknál jelezték:

* HP StoreOnce Virtual Storage Appliance (VSA) version 3.7.1

* HP StoreOnce 2610 iSCSI Backup System version 3.6.5

* BB852A HP StoreOnce 2620 iSCSI Backup System version 3.6.5

* BB853A HP StoreOnce 4210 iSCSI Backup System version 3.6.5

* BB854A HP StoreOnce 4210 FC Backup System version 3.6.5

* BB855A HP StoreOnce 4220 Backup System version 3.6.5

* BB856A HP StoreOnce 4420 Backup System version 3.6.5

* BB857A HP StoreOnce 4430 Backup System version 3.6.5

Megoldásként frissítésen egy javított verzióra.

 

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Megoldásként frissítésen egy javított verzióra.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »