漏洞信息详情
CA Workload Control Center 输入验证漏洞
漏洞简介
CA Workload Control Center是美国CA公司的一款适用于Workload Automation AE工作负载自动化解决方案的图形化界面,它主要用于管理AE服务器并监控作业状态。
CA Workload Control Center 11.4 SP6之前版本中存在输入验证漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.ca.com/us/product-content/recommended-reading/security-notices/ca20180329-01--security-notice-for-ca-workload-automation-ae.html
参考网址
来源:support.ca.com
链接:https://support.ca.com/us/product-content/recommended-reading/security-notices/ca20180329-01--security-notice-for-ca-workload-automation-ae.html
受影响实体
- Ca Workload_control_center:R11.4<!--2000-1-1-->
- Ca Workload_control_center:Sp1<!--2000-1-1-->
- Ca Workload_control_center:Sp2<!--2000-1-1-->
- Ca Workload_control_center:Sp3<!--2000-1-1-->
- Ca Workload_control_center:Sp4<!--2000-1-1-->
补丁
- CA Workload Control Center 输入验证漏洞的修复措施<!--2018-4-11-->
还没有评论,来说两句吧...