漏洞信息详情
Huawei Manageone 数据伪造问题漏洞
漏洞简介
Huawei Manageone是中国华为(Huawei)公司的一套云数据中心管理解决方案。该产品支持异构云资源池统一管理,并提供多级VDC匹配客户组织模型、服务目录规划、自助服务、集中告警分析和智能运维等功能。
Huawei Manageone 存在数据伪造问题漏洞,该漏洞源于参数的不充分校验,攻击者可利用该漏洞恶意构造此类参数,成功利用导致某些业务异常。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.huawei.com/ca/psirt/security-advisories/2021/huawei-sa-20210428-01-dos-en
参考网址
来源:MISC
链接:https://www.huawei.com/en/psirt/security-advisories/huawei-sa-20210428-01-dos-en
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021042901
来源:www.huawei.com
链接:https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20210428-01-dos-cn
受影响实体
暂无
补丁
- Huawei Manageone 数据伪造问题漏洞的修复措施<!--2021-4-28-->
还没有评论,来说两句吧...