漏洞信息详情
Cisco UCS Central Software 输入验证漏洞
漏洞简介
Cisco UCS Central Software是美国思科(Cisco)公司的一套对全球Cisco UCS(统一计算系统)资源进行服务器管理及监控的解决方案。
Cisco UCS Central Software 1.3(0.99)版本的Web框架中存在安全漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可通过发送特制的HTTP请求利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://tools.cisco.com/bugsearch/bug/CSCuu41377
参考网址
来源:CISCO
链接:http://tools.cisco.com/security/center/viewAlert.x?alertId=40151
受影响实体
- Cisco Unified_computing_system_central_software:1.3%280.99%29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...