CVE编号
CVE-2019-5408利用情况
暂无补丁情况
N/A披露时间
2019-08-10漏洞描述
HPE XP7 Command View Advanced Edition(CVAE)是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套可对HPE XP7磁盘阵列产品进行存储管理的设备管理软件。 HPE XP7 CVAE 8.6.2-02之前版本中存在权限许可和访问控制问题漏洞。该漏洞源于网络系统或产品缺乏有效的权限许可和访问控制措施。以下产品及版本受到影响:HPE DevMgr 7.0.0-00版本及之后版本(8.6.1-02版本已修复)、RepMgr;TSMgr。解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://support.hpe.com/hpsc/doc/public/display?docId=hpesbst03938en_us
参考链接 |
|
---|---|
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | hp | xp7_device_manager | * |
From (including) 7.0.0-00 |
Up to (excluding) 8.6.1-02 |
||||
运行在以下环境 | |||||||||
应用 | hp | xp7_replication_manager | - | - | |||||
运行在以下环境 | |||||||||
应用 | hp | xp7_tiered_storage_manager | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 低
还没有评论,来说两句吧...