Tru64 UNIX rendszeren futó HP Secure Web Server/Internet Express PHP sérülékenysége

CH azonosító

CH-1758

Felfedezés dátuma

2008.11.25.

Súlyosság

Közepes

Érintett rendszerek

Hewlett Packard (HP)
Internet Express
Secure Web Server

Érintett verziók

Hewlett Packard (HP) Secure Web Server 6.x (Tru64 UNIX)
Hewlett Packard (HP) Internet Express 6.6 - 6.8 (Tru64 UNIX)

Összefoglaló

A HP elismert egy sérülékenységet a Tru64 UNIX rendszer alatt futó Secure Web Serverben és az Internet Expressben. A sérülékenységet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

A HP elismert egy sérülékenységet a Tru64 UNIX rendszer alatt futó Secure Web Serverben és az Internet Expressben. A sérülékenységet kihasználva rosszindulatú támadók szolgáltatás megtagadást (DoS) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Bővebb információ:
Secunia SA31409

A sérülékenységet a következő verziókban jelentették:

  • HP Secure Web Server 6.8.0 és korábbi verziói, melyek Tru64 UNIX rendszert használnak
  • HP Internet Express 6.6 – 6.8, mely Tru64 UNIX rendszert használ

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.itrc.hp.com
Gyártói referencia: h20000.www2.hp.com
SECUNIA 31409
CVE-2008-3658 - NVD CVE-2008-3658
SECUNIA 32884


Legfrissebb sérülékenységek
CVE-2025-40602 – SonicWall SMA1000 Missing Authorization sérülékenysége
CVE-2025-59374 – ASUS Live Update Embedded Malicious Code sérülékenysége
CVE-2025-20393 – Cisco Multiple Products Improper Input Validation sérülékenysége
CVE-2025-58360 – OSGeo GeoServer Improper Restriction of XML External Entity Reference sérülékenysége
CVE-2018-4063 – Sierra Wireless AirLink ALEOS Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE-2025-14174 – Google Chromium Out of Bounds Memory Access sérülékenysége
CVE-2025-14611 – Gladinet CentreStack and Triofox Hard Coded Cryptographic sérülékenysége
CVE-2025-43529 – Apple Multiple Products Use-After-Free WebKit sérülékenysége
CVE-2025-21621 – GeoServer Reflected Cross-Site Scripting (XSS) sérülékenység
CVE-2025-64471 – Fortinet FortiWeb sérülékenysége
Tovább a sérülékenységekhez »