漏洞信息详情
ExaGrid 安全漏洞
漏洞简介
ExaGrid是美国ExaGrid公司的一款基于Linux平台的提供重复数据删除功能的备份与恢复存储设备。
使用4.8 P26之前的版本固件的ExaGrid设备存在安全漏洞。远程攻击者可利用该漏洞获取SSH访问权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.exagrid.com/
参考网址
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/136634/ExaGrid-Known-SSH-Key-Default-Password.html
来源:MISC
链接:http://www.rapid7.com/db/modules/exploit/linux/ssh/exagrid_known_privkey
来源:MISC
链接:https://community.rapid7.com/community/infosec/blog/2016/04/07/r7-2016-04-exagrid-backdoor-ssh-keys-and-hardcoded-credentials
受影响实体
- Exagrid Ex40000e_firmware:4.8<!--2000-1-1-->
- Exagrid Ex32000e_firmware:4.8<!--2000-1-1-->
- Exagrid Ex21000e_firmware:4.8<!--2000-1-1-->
- Exagrid Ex13000e_firmware:4.8<!--2000-1-1-->
- Exagrid Ex5000_firmware:4.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...