Izdana je revizija upozorenja oznake VMSA-2012-0012 prvotno objavljenog 12. srpnja 2012. godine. Originalna preporuka upozoravala je na brojne propuste otkrivene u radu programske biblioteke libxml2 koje udaljeni napadač može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Utvrđene su dvije ranjivosti proizvoda HP Application Lifecycle Management 11.x koje udaljeni napadač može iskoristiti za pokretanje proizvoljnog programskog koda i pregled/prepisivanje proizvoljnih datoteka.

Otkriven je sigurnosni nedostatak u radu paketa HP Intelligent Management Center User Access Manager (UAM) 5.x čije iskorištavanje omogućuje pokretanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Otkriven je nedostatak u radu proizvoda HP Operations Orchestration 9.x. Zlonamjerni korisnici mogu iskoristiti spomenuti propust za ubacivanje SQL koda i pokretanje proizvoljnog programskog koda.

Izdana je nadogradnja paketa HP iNode Intelligent Client koja rješava propust kojeg su zlonamjerni korisnici mogli iskoristiti za pokretanje proizvoljnog programskog koda sa SYSTEM ovlastima.

Idi na vrh