U radu programskih paketa HP BAC (Business Availability Center) i HP BSM (Business Service Management) uočeni su nedostaci koje udaljeni napadač može iskoristiti za pregled osjetljivih podataka.

Paket: HP Business Availability Center 8.x, HP Business Service Management 9.x
Operacijski sustavi: Microsoft Windows 95, Microsoft Windows 98, Microsoft Windows 2000, Microsoft Windows Me, Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Sun Solaris 7, Sun Solaris 8, Sun Solaris 9, Sun Solaris 10
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2010-1428, CVE-2010-1429, CVE-2008-3273
Izvorni ID preporuke: HPSBMU02736
Izvor: Hewlett Packard
 
Problem:
Otkrivena je pogreška u programskoj komponenti "JBossEAP". Provodi se neodgovarajuća provjera ulaznih podataka.

Posljedica:
Zlonamjeran korisnik može iskoristiti navedene ranivosti za neovlašten pristup osjetljivim podacima.

Rješenje:
Svim korisnicima se preporuča čitanje orginalne preporuke i provođenja postupka izmjene nedostataka.


Izvorni tekst preporuke
Idi na vrh