「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN)
IPAおよびJPCERT/CCは、HPの提供するエントリークラス共有ディスクストレージ製品「HP StorageWorks P2000 G3」に存在する、ディレクトリトラバーサルの脆弱性について更新情報をJVNで発表した。
脆弱性と脅威
セキュリティホール・脆弱性
「HP StorageWorks P2000 G3」のWebサーバには、ディレクトリトラバーサルの脆弱性(CVE-2011-4788)が存在する。この問題が悪用されると、リモートの攻撃者に当該製品で管理している情報を取得される可能性がある。HPでは「HP Support document - Document ID: c03098935」を公開し、対策情報を発表した。なおJVNでは、アクセスを制限することで本脆弱性の影響を軽減することが可能としている。
《吉澤 亨史( Kouji Yoshizawa )》