漏洞信息详情
Dell EMC Data Protection Advisor 操作系统命令注入漏洞
漏洞简介
Dell EMC Data Protection Advisor是美国戴尔(Dell)公司的一套数据保护管理解决方案。该产品支持数据备份、数据恢复和数据复制管理等功能。
Dell EMC Data Protection Advisor 6.4版本、6.5版本和18.1版本中存在操作系统命令注入漏洞。远程攻击者可利用该漏洞在系统上执行任意命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dell.com/support/security/zh-cn/details/542719/DSA-2020-081-Dell-EMC-Data-Protection-Advisor-OS-Command-Injection-Vulnerability
参考网址
来源:MISC
链接:https://www.dell.com/support/security/en-us/details/542719/DSA-2020-081-Dell-EMC-Data-Protection-Advisor-OS-Command-Injection-Vulnerability
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-5352
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47110
受影响实体
暂无
补丁
- Dell EMC Data Protection Advisor 操作系统命令注入漏洞的修复措施<!--2020-7-6-->
还没有评论,来说两句吧...