漏洞信息详情
HPE Data Protector 安全漏洞
漏洞简介
HPE Data Protector是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套统一数据保护解决方案。该方案通过利用智能数据管理方法,保护跨所有物理和虚拟环境的数据,提供三方(应用源、备用服务器和目标设备)重复数据删除功能。
HPE Data Protector中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码。以下版本受到影响:HPE Data Protector 7.03_108之前版本,8.15之前版本,9.06之前版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05085988
参考网址
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/267328
来源:MISC
链接:http://packetstormsecurity.com/files/137199/HP-Data-Protector-A.09.00-Command-Execution.html
来源:MISC
链接:http://packetstormsecurity.com/files/137341/HP-Data-Protector-Encrypted-Communication-Remote-Command-Execution.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/39858/
来源:SECTRACK
链接:http://www.securitytracker.com/id/1035631
来源:CONFIRM
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05085988
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/39874/
受影响实体
- Hp Data_protector:9.05<!--2000-1-1-->
- Hp Data_protector:8.14<!--2000-1-1-->
- Hp Data_protector:7.03<!--2000-1-1-->
补丁
- HPE Data Protector 安全漏洞的修复措施<!--2016-4-19-->
还没有评论,来说两句吧...