漏洞详情
CNVD编号 | CNVD-2017-05426 |
---|---|
漏洞标题 | NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP信息泄露漏洞 |
严重等级 | 中 |
影响产品 | NetApp NetApp OnCommand Performance Manager <7.1P1 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-04-12 |
公开时间 | 2017-04-26 |
发现者 | NetApp |
解决方案 | 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://kb.netapp.com/support/s/article/NTAP-20170331-0002 |
漏洞描述 | NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP都是美国NetApp公司的产品。前者是一套用于Data ONTAP集群环境中监视、管理和优化数据存储性能的软件;后者是用于监控集群模式Data ONTAP环境的运行状况并接收警报的管理软件。 NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP 7.1P1之前的版本中存在安全漏洞。由于程序未能正确的将Java Management Extension Remote Method Invocation (又叫JMX RMI)服务绑定到网络上。远程攻击者可利用该漏洞获取敏感信息。 |
返回漏洞库首页