漏洞信息详情
HP Network Automation SQL注入漏洞
漏洞简介
HP Network Automation是美国惠普(HP)公司的一套自动化网络配置管理工具。该工具能对分布广泛的多厂商网络设备进行自动化的配置变更、软件更新、合规审计以及跟踪和控制。
HP Network Automation中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意的SQL命令。以下版本受到影响:HP Network Automation 9.1x版本,9.2x版本,10.0x版本,10.1x版本,10.2x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbgn03740en_us
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/98331
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038407
来源:CONFIRM
链接:https://support.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbgn03740en_us
受影响实体
- Hp Network_automation:10.21<!--2000-1-1-->
- Hp Network_automation:10.00.02<!--2000-1-1-->
- Hp Network_automation:10.10<!--2000-1-1-->
- Hp Network_automation:10.11<!--2000-1-1-->
- Hp Network_automation:10.00<!--2000-1-1-->
补丁
- HP Network Automation SQL注入漏洞的修复措施<!--2017-5-9-->
还没有评论,来说两句吧...