漏洞信息详情
AlienVault USM、OSSIM和NfSen 安全漏洞
漏洞简介
AlienVault USM和OSSIM都是美国AlienVault公司的产品。USM是一套提供了安全监控、安全事件管理和报告、威胁感知系统等功能的安全管理平台。OSSIM是一套开源的安全信息管理系统。NfSen是一个nfdump(一款开源的netflow收集、存储、过滤、统计分析工具)的基于Web的前端。
AlienVault USM和OSSIM 5.3.4及之前的版本和NfSen 1.3.8之前的版本中存在安全漏洞。远程攻击者可利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.alienvault.com/forums/discussion/8325/
参考网址
来源:CONFIRM
链接:https://sourceforge.net/p/nfsen/news/2017/01/nfsen-138-released---security-fix/
来源:CONFIRM
链接:https://www.alienvault.com/forums/discussion/8325/
来源:CONFIRM
链接:https://www.alienvault.com/forums/discussion/8698
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42306/
受影响实体
- Nfsen Nfsen:1.3.7<!--2000-1-1-->
补丁
- AlienVault USM、OSSIM和NfSen 安全漏洞的修复措施<!--2017-3-23-->
还没有评论,来说两句吧...