HPE集成Lights Out(iLO)未指定的缺陷使远程用

2017-08-24 15:24:13 来源:qs

SecurityTracker Alert ID:   1039222
SecurityTracker网址:   http : //securitytracker.com/id/1039222CVE
参考:   CVE-2017-12542   (链接到外部站点)
日期:   2017年8月24日 
影响:   通过网络执行任意代码,通过网络用户访问修复
可用:   是   
供应商确认:   是的  
版本: iLO 4,2.53之前
说明: 在HPE集成Lights Out(iLO)中报告了一个漏洞。远程用户可以绕过身份验证并在目标系统上执行任意代码。没有提供细节。空中客车防务与空间网络安全公司的Fabien Perigaud报道了这个漏洞。
影响: 远程用户可以绕过目标系统的身份验证。远程用户可以在目标系统上执行任意代码。
解决方案: HPE已发布修订(iLO 4;固件版本2.53)。
HPE咨询可从以下网址获取:http : //h20565.www2.hpe.com/hpsc/doc/public/display?docId=hpesbhf03769en_us
供应商网址:  h20565.www2.hpe.com/hpsc/doc/public/display?docId=hpesbhf03769en_us (链接到外部网站) 
原因:   未指定

上一条Google Chrome多个漏洞让远程旁路安全限制并执行任 返回列表
回到首页 产品服务 解决方案 新闻中心 到顶部