HPide管理中心缓冲流 (HPSB3C02687)(远程检查)

关键值奈苏斯插件ID55907

简表

hpide管理中心运行远程主机易受缓冲溢出攻击

描述性

远程主机运行HPide管理中心实例 受远程缓冲溢出脆弱性影响非认证远程攻击者可发送特殊编译包,可能导致栈式缓冲溢出成功攻击将允许攻击者使用系统特权运行任意代码

求解

升级至inode管理中心5.00.0103,与UAM5.0SP1E0101P03和EAD5.0SP1E0101P03分发

并见

https://www.zerodayinitiative.com/advisories/ZDI-11-232/

https://seclists.org/bugtraq/2011/Jul/8

http://www.nessus.org/u?9f3a3449

插件细节

严重性 :临界点

身份证 :55907

文件名 :hp_inode_management_center_HPSB3C02687_remote.nbin

版本化 :1577

类型 :远程

家庭问题 :远程获取外壳

发布 :8/19/2011

更新 :8/28/2023

配置 :启动彻底检查

风险信息

VPR

风险因子 :高位

分数 :7.4

CVSS v2

风险因子 :临界点

基础评分 :10

时间评分 :7.8

向量 :CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE系统 :cpe:/a:hp:inode_management_center_pc

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :6/30/2011

漏洞发布日期 :6/30/2011

可探索使用

加澳新 (White_Phosphorus)

核心作用

开发Hub EH-11-729

参考信息

CVE系统 :CVE-2011-1867

BID测试 :48527

SECUNIA系统 :45129

Baidu
map