漏洞信息详情
Device42 Remote Collector 操作系统命令注入漏洞
漏洞简介
Device42 Remote Collector是美国Device42公司的一个虚拟设备,有助于跨网络的 SNMP、IPMI、虚拟机管理程序和其他自动发现,只需要 https 访问,无需跨网段打开大量端口。
Device42 Remote Collector 存在安全漏洞,该漏洞源于17.05.01 之前的 Device42 远程收集器不会清理其 SNMP 连接实用程序中的用户输入。 攻击者可利用该漏洞(可以访问控制台应用程序)执行任意操作系统命令并提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://docs.device42.com/auto-discovery/remote-collector-rc/
参考网址
来源:MISC
链接:https://docs.device42.com/auto-discovery/remote-collector-rc/
来源:MISC
链接:https://blog.device42.com/2021/09/critical-fixes-in-17-05-01/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41315
受影响实体
暂无
补丁
- Device42 Remote Collector 操作系统命令注入漏洞的修复措施<!--2021-9-17-->
还没有评论,来说两句吧...