漏洞信息详情
HP-UX ied导致特权信息泄露漏洞
- CNNVD编号:CNNVD-200212-404
- 危害等级: 低危
- CVE编号:
CVE-2002-2270
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2002-12-31
- 威胁类型:
本地
- 更新时间:
2009-03-04
- 厂 商:
hp - 漏洞来源:
Hewlett Packard Se… -
漏洞简介
HP-UX是由惠普公司开发和维护的商业UNIX操作系统。
HP-UX系统中的ied程序存在问题,本地攻击者可以利用这个漏洞查看系统本来不可见的数据信息。
目前没有获得详细漏洞细节。
漏洞公告
厂商补丁:
HP
—
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
HP HP-UX 10.10:
HP Patch PHCO_27560
http://itrc.hp.com” target=”_blank”>
http://itrc.hp.com
HP HP-UX 10.20:
HP Patch PHCO_27560
http://itrc.hp.com” target=”_blank”>
http://itrc.hp.com
HP HP-UX 11.0:
HP Patch PHCO_24446
http://itrc.hp.com” target=”_blank”>
http://itrc.hp.com
参考网址
来源: BID
名称: 6317
链接:http://www.securityfocus.com/bid/6317
来源: XF
名称: hp-ied-information-disclosure(10777)
链接:http://xforce.iss.net/xforce/xfdb/10777
来源: HP
名称: HPSBUX0212-227
链接:http://www.securityfocus.com/advisories/4742
来源: OVAL
名称: oval:org.mitre.oval:def:5311
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5311
来源:NSFOCUS
名称:3971
链接:http://www.nsfocus.net/vulndb/3971