漏洞信息详情
Micro Focus Enterprise Developer和Enterprise Server 跨站请求伪造漏洞
漏洞简介
Micro Focus Enterprise Developer和Enterprise Server都是英国Micro Focus公司的产品。Micro Focus Enterprise Developer是一套用于大型机的集成开发环境。Enterprise Server是一套大型机程序生产部署平台。ESMAC(又名Enterprise Server Monitor and Control)是其中的一个企业服务器监控组件。Directory Server(又名Enterprise Server Administration web UI)是其中的一个目录服务器。
Micro Focus Enterprise Developer和Enterprise Server中的Directory Server和ESMAC存在跨站请求伪造漏洞。远程攻击者可利用该漏洞绕过保护限制和其他安全功能。以下版本受到影响:Micro Focus Enterprise Developer 2.3及之前的版本,2.3 Update 1 Hotfix 8之前的2.3 Update 1版本,2.3 Update 2 Hotfix 9之前的2.3 Update 2版本;Micro Focus Enterprise Server 2.3及之前的版本,2.3 Update 1 Hotfix 8之前的2.3 Update 1版本,2.3 Update 2 Hotfix 9之前的2.3 Update 2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.microfocus.com/microfocus/mainframe_solutions/enterprise_server/w/knowledge_base/29131/enterprise-server-security-fixes-july-2017
参考网址
来源:MISC
链接:https://community.microfocus.com/microfocus/mainframe_solutions/enterprise_server/w/knowledge_base/29131/enterprise-server-security-fixes-july-2017
受影响实体
- Microfocus Enterprise_server_monitor_and_control:-<!--2000-1-1-->
- Microfocus Enterprise_server:2.3<!--2000-1-1-->
- Microfocus Directory_server:-<!--2000-1-1-->
- Microfocus Enterprise_server:2.3:Update2<!--2000-1-1-->
- Microfocus Enterprise_server:2.3:Update1<!--2000-1-1-->
补丁
- Micro Focus Enterprise Developer和Enterprise Server 跨站请求伪造漏洞的修复措施<!--2017-10-30-->
还没有评论,来说两句吧...