xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

HP WEBES Service Tools Compaq Analyze未授权文件访问漏洞


发布时间:2002-09-27
更新时间:2002-09-27
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:5773

受影响系统
HP WEBES Service Tools 2.0
HP WEBES Service Tools 3.1
HP WEBES Service Tools 4.0 SP5
HP WEBES Service Tools 4.0 SP4
HP WEBES Service Tools 4.0 SP3
HP WEBES Service Tools 4.0 SP2
HP WEBES Service Tools 4.0 SP1
HP WEBES Service Tools 4.0
详细描述
HP报告WEBES Service Tools Compaq Analyze存在漏洞,可导致未授权访问文件,远程攻击者可以使用WEB接口利用这个漏洞。

无具体细节。

测试代码


解决方案
HP建议临时关闭WEB接口。

下载补丁程序:

http://www.compaq.com/support/svctools/webes/

相关信息
SSRT2362: WEBES Service Tools (HP Tru64 UNIX, HP OpenVMS, Windows) Potential File Access Vulnerability
参考:http://online.securityfocus.com/advisories/4497