漏洞信息详情
Quest Software Kace K1000 Appliance 权限许可和访问控制问题漏洞
漏洞简介
Quest Software Kace K1000 Appliance是美国Quest Software公司的一款系统管理设备。该产品主要用于软件许可证管理、补丁和端点安全管理、软件分发和服务器监控等功能。
Quest Kace K1000 Appliance 9.0.270之前版本中存在权限许可和访问控制问题漏洞,该漏洞源于程序没有正确地配置CORS机制。攻击者可利用该漏洞执行敏感操作,例如:添加管理员账户或更改设备配置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.quest.com/kb/288310/cert-coordination-center-report-update
参考网址
来源:CONFIRM
链接:https://support.quest.com/kb/288310/cert-coordination-center-report-update
来源:www.kb.cert.org
链接:https://www.kb.cert.org/vuls/id/877837/
来源:MISC
链接:http://packetstormsecurity.com/files/153150/Dell-KACE-System-Management-Appliance-SMA-XSS-SQL-Injection.html
来源:MISC
链接:https://packetstormsecurity.com/files/153150/Dell-KACE-System-Management-Appliance-SMA-XSS-SQL-Injection.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-5406
受影响实体
暂无
补丁
- Quest Software Kace K1000 Appliance 安全漏洞的修复措施<!--2019-6-3-->
还没有评论,来说两句吧...