Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 HPE Service Manager bis 9.41 Web Client/Service Request Catalog/Mobility Information Disclosure

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 HPE Service Manager bis 9.41 Web Client/Service Request Catalog/Mobility Information Disclosure


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in HPE Service Manager bis 9.41 gefunden. Hiervon betroffen ist eine unbekannte Funktion der Komponente Web Client/Service Request Catalog/Mobility. Dank der Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Dies hat Einfluss auf die Vertraulichkeit.

Die Schwachstelle wurde am 30.05.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-2025 vorgenommen. Der Angriff kann über das Netzwerk erfolgen. Technische Details oder ein Exploit zur Schwachstelle sind nicht verfügbar.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

30.05.2016 Advisory veröffentlicht
31.05.2016 VulDB Eintrag erstellt
31.05.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-2025 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 31.05.2016
Eintrag: 69.2% komplett
...













📌 HPE Service Manager bis 9.41 Web Client/Service Request Catalog/Mobility Information Disclosure


📈 71.35 Punkte

📌 HPE Service Manager bis 9.41 Web Client/Service Request Catalog/Mobility Information Disclosure


📈 71.35 Punkte

📌 HPE Service Manager up to 9.41 Web Client/Service Request Catalog/Mobility information disclosure


📈 67.93 Punkte

📌 tcpdump bis 4.9.1 IPv6 Mobility Parser print-mobility.c mobility_opt_print() Pufferüberlauf


📈 29.99 Punkte

📌 Xpdf 4.02 Catalog.cc Catalog.pageLabels NULL Pointer Dereference denial of service


📈 29.2 Punkte

📌 Cisco AnyConnect Secure Mobility Client on Windows Network Access Manager/Web Security Agent uncontrolled search path


📈 29.1 Punkte

📌 Cisco Mobility Express 2800/Mobility Express 3800 8.2(130.0) 802.11 Ingress Packet denial of service


📈 28.41 Punkte

📌 Cisco Mobility Express 2800/Mobility Express 3800 8.2(130.0) 802.11 Ingress Packet Denial of Service


📈 28.41 Punkte

📌 Cisco Mobility Express 2800/Mobility Express 3800 8.2(130.0) 802.11 Ingress Packet Denial of Service


📈 28.41 Punkte

📌 Cisco AnyConnect Secure Mobility Client on Linux HostScan HTTP Traffic information disclosure


📈 27.82 Punkte

📌 How to Install Winscp FTP Client/SFTP Client/SCP Client (WinSCP Client) In Ubuntu


📈 27.82 Punkte

📌 CVE-2022-38334 | XPDF 4.04 Catalog.cc Catalog::countPageTree stack-based overflow


📈 27.36 Punkte

📌 tcpdump up to 4.9.1 IPv6 Mobility Parser print-mobility.c mobility_opt_print() memory corruption


📈 26.57 Punkte

📌 tcpdump up to 4.9.1 IPv6 Mobility Parser print-mobility.c mobility_opt_print() memory corruption


📈 26.57 Punkte

📌 tcpdump up to 4.9.1 IPv6 Mobility Parser print-mobility.c mobility_opt_print() memory corruption


📈 26.57 Punkte

📌 Cisco Mobility Express: Eine Schwachstelle in Cisco Mobility Express ermöglicht Übernahme eines Systems


📈 26.57 Punkte

📌 tcpdump up to 4.9.1 IPv6 Mobility Parser print-mobility.c mobility_print() memory corruption


📈 26.57 Punkte

📌 HPE XP P9000 Command View Advanced Edition up to 8.5.x Device Manager/Configuration Manager information disclosure


📈 26.37 Punkte

📌 HPE Network Node Manager i bis 10.01 Information Disclosure [CVE-2016-2013]


📈 24.84 Punkte

📌 HPE Network Node Manager i bis 10.01 Information Disclosure [CVE-2016-2013]


📈 24.84 Punkte

📌 Hitachi Global Link Manager bis 8.5.2-00 auf HPE XP Storage Information Disclosure


📈 24.84 Punkte

📌 Cisco Prime Service Catalog Web Framework cross site request forgery


📈 24.43 Punkte

📌 Cisco Prime Service Catalog Web-based Management Interface cross site request forgery


📈 24.43 Punkte

📌 Cisco Prime Service Catalog Web Framework Cross Site Request Forgery


📈 24.43 Punkte

matomo