CVE编号
CVE-2018-6499利用情况
暂无补丁情况
N/A披露时间
2018-08-31漏洞描述
以下产品中的远程执行代码混合云管理容器化套件HCM2017.11,HCM2018.02,HCM2018.05,Operations Bridge容器化套件2017.11,2018.02,2018.05,数据中心自动化集装箱套件2017.01至2018.05,服务管理自动化套件2017.11,2018.02 ,2018.05,具有浮动许可证的服务虚拟化(SV)使用任何版本使用早于10.7的APLS,统一功能测试(UFT)使用浮动许可证使用任何版本使用早于10.7的APLS,网络虚拟化(NV)使用浮动许可证使用任何版本使用早于10.7的APLS和网络运营管理(NOM)套件CDF 2017.11,2018.02,2018.05将允许远程执行代码。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM032... | |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236648 | |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236667 | |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236669 | |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236722 | |
https://softwaresupport.softwaregrp.com/document/-/facetsearch/document/KM03236726 |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | microfocus | autopass_license_server | * |
Up to (excluding) 10.7.0 |
|||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2017.01 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2017.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2017.08 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2017.09 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2017.11 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2018.02 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | data_center_automation | 2018.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | hybrid_cloud_management | 2017.11 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | hybrid_cloud_management | 2018.02 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | hybrid_cloud_management | 2018.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | network_operations_management | 2017.11 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | network_operations_management | 2018.02 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | network_operations_management | 2018.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | network_virtualization | 12.50 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | operations_bridge | 2017.11 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | operations_bridge | 2018.02 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | operations_bridge | 2018.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | service_management_automation | 2017.11 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | service_management_automation | 2018.02 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | service_management_automation | 2018.05 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | service_virtualization | 1.00 | - | |||||
运行在以下环境 | |||||||||
应用 | microfocus | unified_functional_testing | 12.50 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...