SecurityTracker Alert ID: 1039222 SecurityTracker网址: http : //securitytracker.com/id/1039222CVE 参考: CVE-2017-12542 (链接到外部站点) 日期: 2017年8月24日 影响: 通过网络执行任意代码,通过网络用户访问修复 可用: 是 供应商确认: 是的 版本: iLO 4,2.53之前 说明: 在HPE集成Lights Out(iLO)中报告了一个漏洞。远程用户可以绕过身份验证并在目标系统上执行任意代码。没有提供细节。空中客车防务与空间网络安全公司的Fabien Perigaud报道了这个漏洞。 影响: 远程用户可以绕过目标系统的身份验证。远程用户可以在目标系统上执行任意代码。 解决方案: HPE已发布修订(iLO 4;固件版本2.53)。 HPE咨询可从以下网址获取:http : //h20565.www2.hpe.com/hpsc/doc/public/display?docId=hpesbhf03769en_us 供应商网址: h20565.www2.hpe.com/hpsc/doc/public/display?docId=hpesbhf03769en_us (链接到外部网站) 原因: 未指定 |