漏洞信息详情
HPE Integrated Lights-Out和HPE Integrated Lights-Out 4 安全漏洞
漏洞简介
HPE Integrated Lights-Out和HPE Integrated Lights-Out 4(iLO 4)都是美国惠普企业公司(Hewlett Packard Enterprise,hpe)的产品。HPE Integrated Lights-Out是一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。HPE Integrated Lights-Out 4是一套远程控制解决方案。该方案能够对服务器等IT资产进行远程监控和运维。
HPE Integrated Lights-Out 存在安全漏洞,该漏洞源于HPE Integrated Lights-Out 4 (iLO 4)固件版本中发现了一个潜在的远程主机报头注入安全漏洞:2.60之前。这一漏洞可能被远程利用,使攻击者可利用该漏洞能够向iLO 4 web服务器提供无效输入,从而使其响应重定向到攻击者可利用该漏洞控制的域。HPE提供了一个固件更新来解决HPE集成灯灭4 (iLO 4)中的这个漏洞。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf04249en_us
参考网址
来源:MISC
链接:https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbhf04249en_us
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-23701/
受影响实体
暂无
补丁
- HPE Integrated Lights-Out和HPE Integrated Lights-Out 4 安全漏洞的修复措施<!--2022-2-24-->
还没有评论,来说两句吧...