漏洞信息详情
多款Huawei FusionServer产品命令注入漏洞
漏洞简介
Huawei FusionServer RH2288 V3等都是中国华为(Huawei)公司的服务器产品。
多款Huawei FusionServer产品中的服务器登录页面存在命令注入漏洞。攻击者可利用该漏洞更改登陆页面中的参数,插入命令。以下产品及版本受到影响:Huawei FusionServer RH2288 V3、RH2288H V3和XH628 V3 V100R003C00版本,FusionServer RH1288 V3 V100R003C00SPC100版本,FusionServer RH2288A V2和FusionServer RH1288A V2 V100R002C00版本,FusionServer RH8100 V3 V100R003C00版本,FusionServer CH222 V3、CH220 V3和CH121 V3 V100R001C00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/en/psirt/security-advisories/hw-454418
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/76836
来源:CONFIRM
链接:http://www1.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-454418.htm
受影响实体
- Huawei Fusionserver_rh8100_v3:V100r003c00<!--2000-1-1-->
- Huawei Fusionserver_ch121_v3:V100r001c00<!--2000-1-1-->
- Huawei Fusionserver_ch220_v3:V100r001c00<!--2000-1-1-->
- Huawei Fusionserver_ch222_v3:V100r001c00<!--2000-1-1-->
- Huawei Fusionserver_rh1288_v3:V100r003c00spc100<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...