漏洞信息详情
HP System Management Homepage 未明安全绕过漏洞
漏洞简介
HP-UX B.11.11和B.11.23版本上的HP System Management Homepage (SMH) 2.2.6和之前的版本以及HP-UX B.11.23和B.11.31版本上的SMH 2.2.6、 2.2.8和之前的版本存在未明漏洞。 本地用户可以借助未知向量,可能与临时文件许可有关,来获得\"未授权访问权限\"。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://h18013.www1.hp.com/products/servers/management/agents/documentation.html
参考网址
来源: XF
名称: smh-unspecified-priv-escalation(46313)
链接:http://xforce.iss.net/xforce/xfdb/46313
来源: SECTRACK
名称: 1021133
链接:http://www.securitytracker.com/id?1021133
来源: VUPEN
名称: ADV-2008-2999
链接:http://www.frsirt.com/english/advisories/2008/2999
来源: SREASON
名称: 4545
链接:http://securityreason.com/securityalert/4545
来源: SECUNIA
名称: 32544
链接:http://secunia.com/advisories/32544
来源: OSVDB
名称: 49521
链接:http://osvdb.org/49521
来源: HP
名称: HPSBMA02380
链接:http://marc.info/?l=bugtraq&m=122581539223159&w=2
受影响实体
- Hp System_management_homepage:2.1.3.132<!--2000-1-1-->
- Hp System_management_homepage:2.0.0<!--2000-1-1-->
- Hp System_management_homepage:2.1.3<!--2000-1-1-->
- Hp System_management_homepage:2.0.2<!--2000-1-1-->
- Hp Hp-Ux:11.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...