漏洞信息详情
HPE Discovery and Dependency Mapping Inventory 任意命令执行漏洞
漏洞简介
HPE Discovery and Dependency Mapping Inventory(DDMi)是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套用于自动发现和记录客户端设备信息来帮助IT部门管理、控制成本和风险的解决方案。Apache Commons Collections(ACC)是美国阿帕奇(Apache)软件基金会的一个Apache Commons项目的Commons Proper(可重复利用Java组件库)中的组件,它可以扩展或增加Java集合框架。
HPE DDMi的ACC中存在安全漏洞。远程攻击者可借助序列化的Java对象利用该漏洞执行任意命令。以下版本受到影响:HPE DDMi 9.30版本,9.31版本,9.32版本,9.32 update 1版本,9.32 update 2版本,9.32 update 3版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://h20566.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05164819
参考网址
来源:h20566.www2.hpe.com
链接:https://h20566.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05164819
受影响实体
- Hp Discovery_and_dependency_mapping_inventory:9.30<!--2000-1-1-->
- Hp Discovery_and_dependency_mapping_inventory:9.31<!--2000-1-1-->
- Hp Discovery_and_dependency_mapping_inventory:9.32<!--2000-1-1-->
补丁
- HPE Discovery and Dependency Mapping Inventory 任意命令执行漏洞的修复措施<!--2016-6-12-->
还没有评论,来说两句吧...