vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
Update
JVNDB-2013-004263

HP System Management Homepage にスタックバッファオーバーフローの脆弱性

N/A
2013/09/26 17:46
CVE-2013-4821
JVNDB-2013-004263
HP System Management Homepage にスタックバッファオーバーフローの脆弱性
概要
HP System Management Homepage (SMH) には、スタックバッファオーバーフローの脆弱性が存在します。

HP System Management Homepage には、/proxy/DataValidation の iprange パラメータの処理に問題があり、スタックバッファオーバーフロー (CWE-121) の脆弱性が存在します。
想定される影響と対策
リモート認証されたユーザにより、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
[アップデートする] 開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は本脆弱性の Windows、Linux 用の対策版として System Management Homepage v7.2.1 をリリースしています。 HP System Management http://h18013.www1.hp.com/products/servers/management/agents/index.html [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。  * アクセスを制限する
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A 4.0
CVECVE-2013-4821
公表日2013/09/18 00:00
登録日2013/09/25 10:46
更新日2013/09/26 17:46
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。