漏洞信息详情
浪潮 Inspur ClusterEngine 参数注入漏洞
漏洞简介
浪潮 Inspur ClusterEngine是中国浪潮公司的一个应用软件。提供管理集群系统中软硬件提交的作业。
Inspur ClusterEngine V4.0 存在安全漏洞,远程攻击者可利用该漏洞可以向控制服务器发送恶意登录报文。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.inspur.com/lcjtww/psirt/security-advisories/2485095/index.html
参考网址
来源:MISC
链接:https://github.com/NS-Sp4ce/Inspur/
来源:MISC
链接:https://github.com/NS-Sp4ce/Inspur/tree/master/ClusterEngineV4.0%20Vul
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-21224
受影响实体
暂无
补丁
- 浪潮 Inspur ClusterEngine 参数注入漏洞的修复措施<!--2021-2-22-->
还没有评论,来说两句吧...