Vulnerabilidad en HP OpenView Select Identity (HPSI) Connectors sobre Windows (CVE-2008-3539)
Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
11/09/2008
Última modificación:
09/04/2025
Descripción
Vulnerabilidad sin especificar en HP OpenView Select Identity (HPSI) Connectors sobre Windows, utilizado en HPSI Active Directory Connector 2.30 y anteriores, HPSI SunOne Connector 1.14 y anteriores, HPSI eDirectory Connector 1.12 y anteriores, HPSI eTrust Connector 1.02 y anteriores, HPSI OID Connector 1.02 y anteriores, HPSI IBM Tivoli Dir Connector 1.02 y anteriores, HPSI TOPSecret Connector 2.22.001 y anteriores, HPSI RACF Connector 1.12.001 y anteriores, HPSI ACF2 Connector 1.02 y anteriores, HPSI OpenLDAP Connector 1.02 y anteriores, and HPSI BiDir DirX Connector 1.00.003 y anteriores, permite a ausuarios locales obtener información sensible a través de vectores no especificados.
Impacto
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:hp:hpsi_acf2_connector:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_active_directory_connector:*:*:*:*:*:*:*:* | 1.70.003 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_active_directory_connector:*:*:*:*:*:*:*:* | 2.10.002 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_active_directory_connector:*:*:*:*:*:*:*:* | 2.20 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_active_directory_connector:*:*:*:*:*:*:*:* | 2.30 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_bidir_dirx_connector:*:*:*:*:*:*:*:* | 1.00.003 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_edirectory_connector:*:*:*:*:*:*:*:* | 1.12 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_etrust_connector:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_oid_connector:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_openldap_connector:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_racf_connector:*:*:*:*:*:*:*:* | 1.12.001 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_sunone_connector:*:*:*:*:*:*:*:* | 1.14 (incluyendo) | |
| cpe:2.3:a:hp:hpsi_topsecret_connector:*:*:*:*:*:*:*:* | 2.22.001 (incluyendo) | |
| cpe:2.3:a:hp:ibm_tivoli_dir_connector:*:*:*:*:*:*:*:* | 1.02 (incluyendo) | |
| cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://marc.info/?l=bugtraq&m=122062779731581&w=2
- http://marc.info/?l=bugtraq&m=122062779731581&w=2
- http://secunia.com/advisories/31764
- http://securityreason.com/securityalert/4236
- http://securitytracker.com/id?1020821=
- http://www.securityfocus.com/bid/31024
- http://www.vupen.com/english/advisories/2008/2501
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44916
- http://marc.info/?l=bugtraq&m=122062779731581&w=2
- http://marc.info/?l=bugtraq&m=122062779731581&w=2
- http://secunia.com/advisories/31764
- http://securityreason.com/securityalert/4236
- http://securitytracker.com/id?1020821=
- http://www.securityfocus.com/bid/31024
- http://www.vupen.com/english/advisories/2008/2501
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44916



