HPE Intelligent Management Center PLAT 命令注入漏洞

CNNVD-ID编号 CNNVD-201905-1121
CVE编号 CVE-2019-11953
发布时间 2019-05-30
更新时间 2020-08-25
漏洞类型 命令注入
漏洞来源 Matthias Kaiser and Steven Seeley of Incite Team (Source Incite)
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

HPE Intelligent Management Center(iMC)PLAT是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套网络智能管理中心解决方案。该解决方案可提供整个网络范围的可视性,实现对资源、服务和用户的全面管理。

HPE iMC PLAT 7.3 E0506P09及之前版本中对‘beanName’参数的处理存在安全漏洞,该漏洞源于在解析用户提交的字符串来渲染页面时,程序没有正确验证该字符串。远程攻击者可利用该漏洞执行代码。

漏洞补丁

目前厂商已发布升级了HPE Intelligent Management Center PLAT 命令注入漏洞的补丁,HPE Intelligent Management Center PLAT 命令注入漏洞的补丁获取链接:

参考网址

受影响实体

  • 暂无

信息来源