CVE编号
CVE-2016-8526利用情况
暂无补丁情况
N/A披露时间
2018-08-07漏洞描述
Aruba AirWave是美国安移通网络(Aruba)公司的一套适用于多供应商管理系统的网络管理软件。该软件具备端到端监控能力,可改善网络操作和管理RF安全性,以及提供实时监控、主动报警和历史数据报告等功能。AirWave Management Platform(AMP)是其中的一个无线网络管理软件。Aruba AirWave中的AMP存在XML外部实体注入漏洞。攻击者可利用该漏洞访问任意文件,并将其复制到外部的系统上。
解决建议
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2017-001.txt
参考链接 |
|
---|---|
http://www.arubanetworks.com/assets/alert/ARUBA-PSA-2017-001.txt | |
http://www.securityfocus.com/bid/96495 | |
https://www.exploit-db.com/exploits/41482/ |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | hp | airwave | * |
Up to (excluding) 8.2.3.1 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...