漏洞信息详情
CA Unified Infrastructure Management 目录遍历漏洞
漏洞简介
CA Unified Infrastructure Management(CA UIM,前称CA Nimsoft Monitor)是美国CA公司的一套统一的信息监控解决方案。该方案通过使用统一视图和后端架构来降低管理多个复杂IT监视工具的成本和复杂性。
CA UIM 8.4 Service Pack 1及之前的版本中存在目录遍历漏洞,该漏洞源于程序没有充分过滤用户提交的输入。远程攻击者可通过发送特制的请求利用该漏洞检索敏感的信息,执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.ca.com/us/services-support/ca-support/ca-support-online/product-content/recommended-reading/security-notices/ca20161109-01-security-notice-for-ca-unified-infrastructure-mgmt.html
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94243
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-315-01
受影响实体
- Ca_technologies Unified_infrastructure_management:8.47<!--2000-1-1-->
补丁
- CA Unified Infrastructure Management 目录遍历漏洞的修复措施<!--2016-11-18-->
还没有评论,来说两句吧...