漏洞信息详情
Dell EMC Avamar Server和EMC Integrated Data Protection Appliance 代码问题漏洞
漏洞简介
DELL Dell EMC Integrated Data Protection Appliance和Dell EMC Avamar Server都是美国戴尔(DELL)公司的产品。Dell EMC Integrated Data Protection Appliance是一套基于磁盘的备份和恢复解决方案。Dell EMC Avamar Server是一套用于服务器的完全虚拟化的备份和恢复软件。
Dell EMC Avamar Server和EMC Integrated Data Protection Appliance (IDPA)中存在安全漏洞该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。以下产品及版本受到影响:Dell EMC Avamar Server 7.4.1版本,7.5.0版本,7.5.1版本,18.2版本,19.1版本;EMC Integrated Data Protection Appliance (IDPA) 2.0版本,2.1版本,2.2版本,2.3版本,2.4版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.dellemc.com/
参考网址
来源:MISC
链接:https://www.dell.com/support/security/en-us/details/537853/DSA-2019-119-Dell-EMC-Avamar-XML-External-Entity-Injection-Vulnerability
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Dell-EMC-Avamar-external-XML-entity-injection-30601
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...