漏洞信息详情
HPE XP7 Command View Advanced Edition 权限许可和访问控制问题漏洞
漏洞简介
HPE XP7 Command View Advanced Edition(CVAE)是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套可对HPE XP7磁盘阵列产品进行存储管理的设备管理软件。
HPE XP7 CVAE 8.6.2-02之前版本中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。以下产品及版本受到影响:HPE DevMgr 7.0.0-00版本及之后版本(8.6.1-02版本已修复)、RepMgr;TSMgr。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docId=hpesbst03938en_us
参考网址
来源:support.hpe.com
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbst03938en_us
来源:support.hpe.com
链接:https://support.hpe.com/hpsc/doc/public/display?docId=hpesbst03938en_us
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.3030/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5408
受影响实体
暂无
补丁
- HPE XP7 Command View Advanced Edition 信息泄露漏洞的修复措施<!--2019-8-9-->
还没有评论,来说两句吧...