HP StoreVirtual 4000 and StoreVirtual VSA 软件 < 11.5 多种漏洞

high Nessus 插件 ID 76913

简介

远程主机受到多个漏洞影响。

描述

运行 HP StoreVirtual 4000 Storage and StoreVirtual VSA 的远程 HP 存储系统为版本 9.5.x 或更高版本,但低于 11.5。因此,该应用程序受到以下漏洞的影响:

- 存在一个不明信息泄露漏洞,允许远程攻击者通过未知矢量来获得潜在敏感信息。
(CVE-2014-2605)

- 存在一个权限升级漏洞,允许经过身份验证的远程攻击者通过未知矢量来获得权限。(CVE-2014-2606)

解决方案

升级到 HP StoreVirtual 4000 Storage and StoreVirtual VSA 版本 11.5 或更高版本。

另见

http://www.nessus.org/u?a83e4c44

插件详情

严重性: High

ID: 76913

文件名: hp_vsa_11_5.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2014/7/30

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 9

时间分数: 6.7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:hp:storevirtual_vsa, cpe:/a:hp:storage_management_software

易利用性: No known exploits are available

补丁发布日期: 2014/7/14

漏洞发布日期: 2014/7/14

参考资料信息

CVE: CVE-2014-2605, CVE-2014-2606

BID: 68538, 68542

HP: HPSBST03039, SSRT101457, emr_na-c04281279