漏洞详情

CNVD编号 CNVD-2017-05426
漏洞标题 NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP信息泄露漏洞
严重等级
影响产品 NetApp NetApp OnCommand Performance Manager <7.1P1
漏洞类型 通用软硬件漏洞
发现时间 2017-04-12
公开时间 2017-04-26
发现者 NetApp
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://kb.netapp.com/support/s/article/NTAP-20170331-0002
漏洞描述 NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP都是美国NetApp公司的产品。前者是一套用于Data ONTAP集群环境中监视、管理和优化数据存储性能的软件;后者是用于监控集群模式Data ONTAP环境的运行状况并接收警报的管理软件。 NetApp OnCommand Performance Manager和OnCommand Unified Manager for Clustered Data ONTAP 7.1P1之前的版本中存在安全漏洞。由于程序未能正确的将Java Management Extension Remote Method Invocation (又叫JMX RMI)服务绑定到网络上。远程攻击者可利用该漏洞获取敏感信息。

返回漏洞库首页
Image Additional Image