漏洞信息详情
Huawei FusionSphere OpenStack 命令注入漏洞
漏洞简介
Huawei FusionSphere OpenStack是中国华为(Huawei)公司的一套FusionSphere(云操作系统)在ICT场景中的云平台软件。
Huawei FusionSphere OpenStack V100R006C00SPC102(NFV)版本中存在命令注入漏洞,该漏洞源于程序没有充分的校验外部输入。攻击者可利用该漏洞向受影响产品的特定模块中注入并执行恶意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20171018-01-fusionsphere-cn
参考网址
来源:CONFIRM
链接:http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20171018-01-fusionsphere-en
受影响实体
- Huawei Fusionsphere_openstack:V100r006c00spc102%28nfv%29<!--2000-1-1-->
补丁
- Huawei FusionSphere OpenStack 命令注入漏洞的修复措施<!--2017-11-23-->
还没有评论,来说两句吧...