漏洞信息详情
Symantec Veritas NetBackup Appliance 安全漏洞
漏洞简介
Symantec Veritas NetBackup(NBU)Appliance是美国赛门铁克(Symantec)公司的一款企业级备份管理设备。
Symantec Veritas NBU Appliance 2.6.x版本和2.7.x版本中的scripts/license.pl文件存在安全漏洞。远程攻击者可借助‘hostName’参数中的shell元字符利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.veritas.com/content/support/en_US/security/VTS16-002.html
参考网址
来源:www.veritas.com
链接:https://www.veritas.com/support/en_US/article.000116055
来源:www.sec-1.com
链接:http://www.sec-1.com/blog/2016/veritas-netbackup-appliance-unauthenticated-remote-command-execution
来源:www.veritas.com
链接:https://www.veritas.com/content/support/en_US/security/VTS16-002.html
来源:BID
链接:http://www.securityfocus.com/bid/94384
来源:BID
链接:http://www.securityfocus.com/bid/94384
受影响实体
- Veritas Netbackup_appliance_firmware:2.6.1.1<!--2000-1-1-->
- Veritas Netbackup_appliance_firmware:2.7.2.0<!--2000-1-1-->
- Veritas Netbackup_appliance_firmware:3.0.0.0<!--2000-1-1-->
- Veritas Netbackup_appliance_firmware:2.7.1.0<!--2000-1-1-->
- Veritas Netbackup_appliance_firmware:2.7.0.0<!--2000-1-1-->
补丁
- Symantec Veritas NetBackup Appliance 任意命令执行漏洞的修复措施<!--2016-11-25-->
还没有评论,来说两句吧...