漏洞信息详情
NetMotion Mobility 代码问题漏洞
漏洞简介
NetMotion Mobility是美国NetMotion公司的一个符合标准的,客户端/基于服务器的软件。它能够安全地扩展企业网络到移动环境。
NetMotion Mobility 11.73和12之前版本存在安全漏洞。该漏洞源于SupportRpcServlet中不安全的Java反序列化,未经身份验证的远程攻击者作为系统执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.netmotionsoftware.com/security-advisories/security-vulnerability-in-mobility-web-server-november-19-2020
参考网址
来源:MISC
链接:https://ssd-disclosure.com/ssd-advisory-netmotion-mobility-server-multiple-deserialization-of-untrusted-data-lead-to-rce/
来源:MISC
链接:https://ssd-disclosure.com/?p=4676
来源:MISC
链接:https://www.netmotionsoftware.com/security-advisories/security-vulnerability-in-mobility-web-server-november-19-2020
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-26912
受影响实体
暂无
补丁
- NetMotion Mobility 代码问题漏洞的修复措施<!--2021-2-8-->
还没有评论,来说两句吧...