漏洞信息详情
Infoblox Network Identity Operating System 权限许可和访问控制问题漏洞
漏洞简介
Infoblox Network Identity Operating System(NIOS)是美国Infoblox公司的一套为Infoblox核心网络服务提供支持的操作系统。该系统主要用于保证基础网络设施的不间断运行。
Infoblox NIOS 6.8版本至8.4.1版本中的‘support access’功能存在权限许可和访问控制问题漏洞。本地攻击者可利用该漏洞暂时获取额外的权限,以超级用户权限执行操作。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.infoblox.com/t5/Security-Blog/10427-NIOS-Privilege-Escalation-Vulnerability/ba-p/17309
参考网址
来源:community.infoblox.com
链接:https://community.infoblox.com/t5/Security-Blog/10427-NIOS-Privilege-Escalation-Vulnerability/ba-p/17309
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Infoblox-NIOS-privilege-escalation-via-Support-Access-29556
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-10239
受影响实体
暂无
补丁
- Infoblox NIOS 安全漏洞的修复措施<!--2019-6-17-->
还没有评论,来说两句吧...