漏洞详情
CNVD编号 | CNVD-2017-04870 |
---|---|
漏洞标题 | Huawei LogCenter身份验证绕过漏洞 |
严重等级 | 中 |
影响产品 | Huawei LogCenter V100R001C10 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-06 |
公开时间 | 2017-04-20 |
发现者 | Huawei |
解决方案 | 目前没有详细的解决方案提供: http://www.huawei.com/ |
漏洞描述 | Huawei LogCenter是中国华为(Huawei)公司的一套日志管理软件。 Huawei LogCenter存在身份验证绕过漏洞,允许经过身份验证的攻击者使用工具篡改请求,并向服务器提交请求以提高权限,从而影响某些系统功能。 |
返回漏洞库首页