漏洞信息详情
EMC RecoverPoint和EMC RecoverPoint for Virtual Machines 命令注入漏洞
漏洞简介
EMC RecoverPoint和EMC RecoverPoint for Virtual Machines(VMs)都是美国易安信(EMC)公司的产品。前者是一套灾难恢复和数据保护软件,后者是一套面向VMware环境的灾难恢复解决方案。
EMC RecoverPoint 4.4.1.1之前的版本和EMC RecoverPoint for VMs 5.0之前的版本中存在命令注入漏洞。攻击者可利用该漏洞绕过用户界面,获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.emc.com/
参考网址
来源:www.securityfocus.com
链接:http://www.securityfocus.com/archive/1/540058/30/0/threaded
受影响实体
- Emc Recoverpoint_for_virtual_machines:4.0<!--2000-1-1-->
- Emc Recoverpoint:4.4.1.0<!--2000-1-1-->
补丁
- EMC RecoverPoint和EMC RecoverPoint for Virtual Machines 命令注入漏洞的修复措施<!--2017-2-4-->
还没有评论,来说两句吧...