HP Integrated Lights Out远程拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201642 漏洞类型 其他
发布时间 2004-05-26 更新时间 2009-07-12
CVE编号 CVE-2004-0525 CNNVD-ID CNNVD-200408-113
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
https://www.securityfocus.com/bid/10415
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200408-113
|漏洞详情
IntegratedLights-Out高级软件包-可通过图形操控台和虚拟介质将IntegratedLights-Out处理器升级到完全虚拟存和控制。HPIntegratedLights-Out在处理TCP端口为0的通信时存在问题,远程攻击者可以利用这个漏对iLO服务进行拒绝服务攻击。LAN管理产品当访问IntegratedLights-Out(iLO)时如果使用TCP端口为0,可使服务停止响应,造成拒绝服务攻击。
|受影响的产品
HP Integrated Lights Out 1.51 A HP Integrated Lights Out 1.50 A HP Integrated Lights Out 1.50 HP Integrated Lights Out 1.42 A HP Integrated Lights Out 1.41 A HP Integrated Li
|参考资料

来源:BID
名称:10415
链接:http://www.securityfocus.com/bid/10415
来源:XF
名称:ilo-port-zero-dos(16251)
链接:http://xforce.iss.net/xforce/xfdb/16251
来源:HP
名称:SSRT4724
链接:http://seclists.org/lists/bugtraq/2004/May/0281.html