漏洞信息详情
Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞
漏洞简介
Micro Focus HP Network Operations Management Ultimate和Network Automation都是英国Micro Focus公司的产品。Micro Focus HP Network Operations Management Ultimate是一套网络运营管理套件。Network Automation是一套自动化网络配置管理工具。
Micro Focus HP Network Operations Management Ultimate和Network Automation中存在SQL注入漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的参数利用该漏洞在底层数据库上执行SQL命令。以下产品和版本受到影响:Micro Focus HP Network Operations Management Ultimate 2017.07版本,2017.11版本,2018.02版本;Network Automation 10.00版本,10.10版本,10.11版本,10.20版本,10.30版本,10.40版本,10.50版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03158014
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/104131
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040900
来源:CONFIRM
链接:https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03158014
受影响实体
- Hp Network_operations_management_ultimate:2017.07<!--2000-1-1-->
- Hp Network_operations_management_ultimate:2017.11<!--2000-1-1-->
- Hp Network_operations_management_ultimate:2018.02<!--2000-1-1-->
- Hp Network_automation:10.00<!--2000-1-1-->
- Hp Network_automation:10.10<!--2000-1-1-->
补丁
- Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞的修复措施<!--2018-5-22-->
还没有评论,来说两句吧...