漏洞信息详情
DELL Dell EMC Avamar Server 操作系统命令注入漏洞
漏洞简介
DELL Dell EMC Avamar Server是美国戴尔(DELL)公司的一套用于服务器的完全虚拟化的备份和恢复软件。
DELL EMC Avamar Server, versions 19.1, 19.2, 19.3 存在操作系统命令注入漏洞,该漏洞源于未经身份验证的远程攻击者在应用程序的底层操作系统上执行任意操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.dell.com/support/kbdoc/en-us/000181806/dsa-2020-272-dell-emc-avamar-server-security-update-for-multiple-vulnerabilities
参考网址
来源:CONFIRM
链接:https://www.dell.com/support/kbdoc/en-us/000181806/dsa-2020-272-dell-emc-avamar-server-security-update-for-multiple-vulnerabilities
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-29495
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/DELL-EMC-Avamar-Server-three-vulnerabilities-34355
受影响实体
暂无
补丁
- DELL Dell EMC Avamar Server 路径遍历漏洞的修复措施<!--2021-1-14-->
还没有评论,来说两句吧...