漏洞信息详情
Red Hat CloudForms Management Engine 安全漏洞
漏洞简介
Red Hat CloudForms Management Engine(CFME)是美国红帽(Red Hat)公司的一个IaaS(基础设施即服务)云服务解决方案的管理引擎。
Red Hat CFME 5.8之前的版本中存在安全漏洞,该漏洞源于程序含有默认的SSL/TLS证书。攻击者可利用该漏洞复制已上传的私钥。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://access.redhat.com/errata/RHSA-2017:1367
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/90969
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1341308
受影响实体
- Redhat Cloudforms_management_engine:5.7<!--2000-1-1-->
补丁
- Red Hat CloudForms Management Engine 安全绕过漏洞的修复措施<!--2016-7-14-->
还没有评论,来说两句吧...