漏洞信息详情
Sage Group Sage X3 信息泄露漏洞
漏洞简介
Sage Group Sage X3是Sage Group公司的一个应用软件。针对成熟企业开发的企业资源规划产品。
Sage X3存在信息泄露漏洞,该 Metasploit 模块利用 Sage X3 AdxSrv 管理协议中的身份验证绕过漏洞,以系统身份对运行可用 AdxAdmin 服务的 Sage X3 服务器执行任意命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://packetstormsecurity.com/files/163624/Sage-X3-Administration-Service-Authentication-Bypass-Command-Execution.html
参考网址
来源:MISC
链接:https://rapid7.com/blog/post/2021/07/07/sage-x3-multiple-vulnerabilities-fixed
来源:MISC
链接:https://www.rapid7.com/blog/post/2021/07/07/cve-2020-7387-7390-multiple-sage-x3-vulnerabilities/
来源:CONFIRM
链接:https://www.sagecity.com/gb/sage-x3-uk/f/sage-x3-uk-announcements-news-and-alerts/147993/sage-x3-latest-patches
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7387
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/163624/Sage-X3-Administration-Service-Authentication-Bypass-Command-Execution.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...