漏洞信息详情
多款Huawei OceanStor产品安全漏洞
漏洞简介
Huawei OceanStor 5300等都是中国华为(Huawei)公司的存储系统。
多款Huawei OceanStor产品中存在安全漏洞,该漏洞源于程序在HTTP头中发送明文的会话令牌。远程攻击者可通过嗅探网络利用该漏洞实施重放攻击,获取敏感信息。以下产品及版本受到影响:Huawei OceanStor 5300 V3,5500 V3,5600 V3,5800 V3,6800 V3,18800 V3,18500 V300R003C10之前V3版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20160615-01-oceanstor-cn
参考网址
来源:www.huawei.com
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160615-01-oceanstor-en
受影响实体
- Huawei Ocean_stor_18500_v3:-<!--2000-1-1-->
- Huawei Ocean_stor_5300_v3:-<!--2000-1-1-->
- Huawei Ocean_stor_5600_v3:-<!--2000-1-1-->
- Huawei Ocean_stor_5500_v3:-<!--2000-1-1-->
- Huawei Ocean_stor_5800_v3:-<!--2000-1-1-->
补丁
- 多款Huawei OceanStor产品安全漏洞的修复措施<!--2016-6-27-->
还没有评论,来说两句吧...