CVE-2007-4590
概要

The get_system_info command in Ignite-UX C.7.0 through C.7.3, and DynRootDisk (DRD) A.1.0.16.417 through A.2.0.0.592, on HP-UX B.11.11, B.11.23, and B.11.31 does not inform local users of networking changes made by the command, which has unknown impact and attack vectors.

公表日 2007年8月29日10:17
登録日 2021年1月29日14:19
最終更新日 2018年10月31日1:26
CVSS2.0 : LOW
スコア 3.3
ベクター AV:L/AC:M/Au:N/C:N/I:P/A:P
攻撃元区分(AV) ローカル
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C) なし
完全性への影響(I)
可用性への影響(A)
全ての特権を取得 いいえ
ユーザー権限を取得 いいえ
その他の権限を取得 いいえ
ユーザー操作が必要 いいえ
影響を受けるソフトウェアの構成
構成1 以上 以下 より上 未満
cpe:2.3:a:hp:dynrootdisk:a.1.0.16.417:*:*:*:*:*:*:*
cpe:2.3:a:hp:dynrootdisk:a.1.0.18.245:*:*:*:*:*:*:*
cpe:2.3:a:hp:dynrootdisk:a.1.1.0.344:*:*:*:*:*:*:*
cpe:2.3:a:hp:dynrootdisk:a.2.0.0.592:*:*:*:*:*:*:*
構成2 以上 以下 より上 未満
cpe:2.3:o:hp:hp-ux:11.11:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:11.23:*:*:*:*:*:*:*
cpe:2.3:o:hp:hp-ux:11.31:*:*:*:*:*:*:*
cpe:2.3:a:hp:ignite-ux:c.7.0.212:*:*:*:*:*:*:*
cpe:2.3:a:hp:ignite-ux:c.7.1.92:*:*:*:*:*:*:*
cpe:2.3:a:hp:ignite-ux:c.7.2.93:*:*:*:*:*:*:*
cpe:2.3:a:hp:ignite-ux:c.7.3.144:*:*:*:*:*:*:*
関連情報、対策とツール
共通脆弱性一覧