HP Systems Insight Manager, directory traversal
10.02.2006Společnost HP informovala o dvou chybách ve svém HP Systems Insight Manager. První zranitelnost se týká již dříve popsaného problému v JBOSS a umožňuje neautorizovaným uživatelům přístup k lokálním souborům. Toto se týká HP SIM verze 5.0 SP1/SP2/SP3 na Microsoft Windows 2k/XP/2k3. Druhá chyba nebyla podrobněji popsána, postihuje však krom verzí HP SIM 5.0 SP1/SP2/SP3 i verze HP SIM 4.2 SP1/SP2, taktéž na Microsoft Windows 2k/XP/2k3. V původním oznámení od výrobce je návod jak obě chyby ošetřit manuální editací konfiguračních souborů.
Zpět