Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.807398
Kategorie:Web application abuses
Titel:HP SiteScope Remote Privilege Escalation Vulnerability
Zusammenfassung:HP SiteScope is prone to remote privilege escalation vulnerability.
Beschreibung:Summary:
HP SiteScope is prone to remote privilege escalation vulnerability.

Vulnerability Insight:
The specific flaw exists within the
'Log Analysis Tool', which does not validate or restrict the log path allowing the
users to read the 'users.config' file.

Vulnerability Impact:
Successful exploitation will allow remote
attacker to escalate privileges from the user to administrator role.

Affected Software/OS:
HP SiteScope versions 11.1x before 11.13,
11.2x before 11.24.391, and 11.3x before 11.30.521

Solution:
Upgrade to SiteScope 11.13, or 11.24.391,
or 11.30.521, or later.

CVSS Score:
8.7

CVSS Vector:
AV:N/AC:L/Au:S/C:C/I:P/A:C

Querverweis: BugTraq ID: 74801
Common Vulnerability Exposure (CVE) ID: CVE-2015-2120
http://www.securityfocus.com/bid/74801
HPdes Security Advisory: HPSBGN03325
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04688784
HPdes Security Advisory: SSRT101902
http://www.zerodayinitiative.com/advisories/ZDI-15-239
CopyrightCopyright (C) 2017 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.