漏洞信息详情
多款Lenovo产品访问控制错误漏洞
漏洞简介
Lenovo px12-350r等都是中国联想(Lenovo)公司的一款网络存储设备。
多款Lenovo产品中存在安全漏洞。攻击者可借助API利用该漏洞访问NAS共享区上的文件。以下产品及版本受到影响:Lenovo px12-350r 4.0.24.34808版本;ix12-300r 4.0.24.34808版本;HMNHD (Home Media Network Hard Drive) Cloud Editiond 3.2.16.30221版本;StorCenter ix2-200 Cloud Edition 3.2.16.30221版本;StorCenter ix4-200d Cloud Edition 3.2.16.30221版本;StorCenter ix2-200 2.1.50.30227版本;StorCenter ix4-200d 2.1.50.30227版本;StorCenter ix4-200rl 2.1.50.30227版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.lenovo.com/us/zh/solutions/len-25557
参考网址
来源:support.lenovo.com
链接:https://support.lenovo.com/solutions/LEN-25557
来源:pcsupport.lenovo.com
链接:https://pcsupport.lenovo.com/us/zh/product_security/home
来源:support.lenovo.com
链接:https://support.lenovo.com/us/en/product_security/LEN-25557
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6160
受影响实体
暂无
补丁
- 多款Lenovo产品访问控制错误漏洞的修复措施<!--2019-7-16-->
还没有评论,来说两句吧...