Beskrivelse: Der er rapporteret to sikkerhedsproblemer i HP TCP/IP Services for OpenVMS, som kan udnyttes af ondsindede personer til at få kendskab til følsom information og udføre brute-force angreb.
1) POP-servicen returnerer forskellige besvarelser afhængig af, om et fejlslået login-forsøg blev udført med et gyldigt eller ugyldigt brugernavn.
2) TCP/IP Services POP3 mail-mekanismen benytter ikke OpenVMS intrusion detection korrekt. Dette kan udnyttes til at udføre brute-force angreb.
Sikkerhedsproblemerne er rapporteret i TCP/IP Services 5.6. Andre versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.