漏洞信息详情
OSNEXUS QuantaStor v4虚拟设备信息泄露漏洞
漏洞简介
OSNEXUS QuantaStor v4 virtual appliance是美国OSNEXUS公司的一款虚拟存储设备。
OSNEXUS QuantaStor v4虚拟设备4.3.1之前的版本中存在信息泄露漏洞。攻击者可通过搜索常用用户名利用该漏洞枚举系统上的有效账户。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.osnexus.com/
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/143780/OSNEXUS-QuantaStor-4-Information-Disclosure.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Aug/23
来源:MISC
链接:http://www.vvvsecurity.com/advisories/vvvsecurity-advisory-2017-6943.txt
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42517/
受影响实体
- Osnexus Quantastor:4.3.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...