| CNNVD-ID编号 | CNNVD-202012-1351 |
| CVE编号 | CVE-2020-7201 |
| 发布时间 | 2020-12-18 |
| 更新时间 | 2020-12-24 |
| 漏洞类型 | 跨站请求伪造 |
| 漏洞来源 | N/A |
| 危险等级 | 高危 |
| 威胁类型 | 远程 |
| 厂 商 | N/A |
HPE StoreEver MSL2024 Tape Library和HPE StoreEver 1/8 G2 Tape Autoloaders都是美国HPE公司的产品。HPE StoreEver MSL2024 Tape Library是一种可控制多盘磁带设备的管理设备。HPE StoreEver 1/8 G2 Tape Autoloaders是一款可自动更换磁带并加载的设备。
HPE StoreEver MSL2024 Tape Library 和 HPE StoreEver 1/8 G2 Tape Autoloaders存在安全漏洞,该漏洞允许被远程利用,以允许跨站点请求伪造(CSRF)。
目前厂商已发布升级了HPE StoreEver MSL2024 Tape Library 和 HPE StoreEver 1/8 G2 Tape Autoloaders 跨站请求伪造漏洞的补丁,HPE StoreEver MSL2024 Tape Library 和 HPE StoreEver 1/8 G2 Tape Autoloaders 跨站请求伪造漏洞的补丁获取链接:
https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-hpesbst04075en_us
暂无