漏洞信息详情
Heketi server API 安全漏洞
漏洞简介
Heketi是一款基于REST的GlusterFS管理框架,它提供了一个RESTful管理界面,可以用来管理GlusterFS的生命周期。server API是其中的一个服务器接口。
Heketi 5版本中的server API的用户请求处理存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞执行命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/heketi/heketi/releases/tag/v5.0.1
参考网址
来源:CONFIRM
链接:https://access.redhat.com/security/cve/CVE-2017-15103
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1510147
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2017:3481
受影响实体
- Heketi_project Heketi:5.0<!--2000-1-1-->
补丁
- Heketi server API 安全漏洞的修复措施<!--2017-12-19-->
还没有评论,来说两句吧...