久久影院午夜理论片无码,久久久无码人妻精品无码,久久黄色视频,国产亚洲精品久久久久久郑州

更多 選擇語言
安全預(yù)警 - 涉及浪潮部分產(chǎn)品的SaltStack RCE等漏洞安全更新
預(yù)警編號:INSPUR-SA-202005-001
初始發(fā)布時間:2020-05-22 14:18:10
更新發(fā)布時間:2020-05-22 14:18:10
漏洞來源:

由國外某安全團隊公開披露

漏洞影響:

成功利用上述漏洞可實現(xiàn)遠程代碼執(zhí)行或?qū)е翽HP拒絕服務(wù)。

漏洞描述:

CVE-2020-11651:SaltStack認證繞過漏洞,攻擊者通過構(gòu)造惡意請求,可以繞過Salt Master的驗證邏輯,調(diào)用相關(guān)未授權(quán)函數(shù)功能,從而可以造成遠程命令執(zhí)行漏洞。
CVE-2020-11652:Salt Master目錄遍歷漏洞,攻擊者通過構(gòu)造惡意請求,讀取服務(wù)器上任意文件。
其他第三方組件漏洞:
CVE-2015-5589:PHP遠程拒絕服務(wù)漏洞
CVE-2016-2554:PHP基于棧的緩沖區(qū)溢出漏洞
CVE-2018-7584:PHP棧緩沖區(qū)溢出漏洞
CVE-2016-7568:PHP整數(shù)溢出漏洞
CVE-2019-9023:PHP緩沖區(qū)錯誤漏洞
CVE-2017-12933:PHP堆緩沖區(qū)溢出漏洞

CVSS評分:

CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2020-11651 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:F/RL:O/RC:C 9.1
CVE-2020-11652 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5 E:F/RL:O/RC:C 6
CVE-2015-5589 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2016-2554 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2018-7584 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2016-7568 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2019-9023 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2017-12933 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5

受影響產(chǎn)品:

產(chǎn)品名稱 受影響產(chǎn)品版本 修復(fù)補丁包/升級包版本
AS13000 3.6.3.9 Salt-2015.8-AS13000--3.6.3.9-update.zip
php-5.6.40-AS13000-3.6.3.9-update.zip
AS13000 3.6.3.9-SP1
AS13000 3.6.3.9-SP2
AS13000 3.6.3.9-SP3
AS13000 3.6.3.9-SP4
AS13000 3.6.3.9-SP5

技術(shù)細節(jié):

漏洞利用條件:
CVE-2020-11651,要求目標系統(tǒng)開啟saltstack服務(wù)(默認4506端口),并可以通過公網(wǎng)訪問。
漏洞詳細描述:
CVE-2020-11651,該漏洞可被未經(jīng)身份驗證的遠程攻擊者通過發(fā)送特制的請求在minion端服務(wù)器上執(zhí)行任意命令。

漏洞解決方案:

請用戶直接聯(lián)系客戶服務(wù)人員或發(fā)送郵件至sun.meng@inspur.com,獲取補丁,以及相關(guān)的技術(shù)協(xié)助。

FAQ:

更新記錄:

20200519-V1.0-Initial Release

浪潮安全應(yīng)急響應(yīng)對外服務(wù):
浪潮一貫主張盡全力保障產(chǎn)品用戶的最終利益,遵循負責(zé)任的安全事件披露原則,并通過產(chǎn)品安全問題處理機制處理產(chǎn)品安全問題。
反饋浪潮產(chǎn)品安全問題: http://www.bblbs.net/lcjtww/psirt/vulnerability-management/index.html#report_ldbg

獲取技術(shù)支持:http://www.bblbs.net/lcjtww/2317452/2317456/2317460/index.html

聲明

本文檔提供的所有數(shù)據(jù)和信息僅供參考,且"按原樣"提供,不承諾任何明示、默示和法定的擔(dān)保,包括(但不限于)對適銷性、適用性及不侵權(quán)的擔(dān)保。在任何情況下,浪潮或其直接或間接控制的子公司,或其供應(yīng)商,均不對任何一方因依賴或使用本信息而遭受的任何損失承擔(dān)責(zé)任,包括直接,間接,偶然,必然的商業(yè)利潤損失或特殊損失。浪潮保留隨時更改或更新此文檔的權(quán)利。




?
聯(lián)


×
聯(lián)系我們
ERP、企業(yè)軟件購買熱線
400-018-7700
云服務(wù)產(chǎn)品銷售熱線
400-607-6657
集團客戶投訴熱線
400-691-8711
智能終端產(chǎn)品客服熱線
400-658-6111
青冈县| 靖西县| 桂阳县| 修文县| 阳谷县| 墨江| 古蔺县| 北票市| 安仁县| 青河县| 上高县| 宁陵县| 临城县| 阿荣旗| 登封市| 连山| 马公市| 金山区| 彭州市| 灵台县| 吴川市| 来宾市| 阿拉善右旗| 泰和县| 新巴尔虎右旗| 丰镇市| 博湖县| 绵竹市| 宁晋县| 安远县| 东乌珠穆沁旗| 象州县| 贺州市| 板桥市| 万山特区| 绥芬河市| 邓州市| 个旧市| 晋宁县| 南乐县| 团风县|