漏洞详情

CNVD编号 CNVD-2017-09366
漏洞标题 全国大范围信息安全管理系统存在st2_045远程命令执行漏洞
严重等级
影响产品 北京康盛新创科技有限责任公司 信息安全管理系统
漏洞类型 通用软硬件漏洞
发现时间 2017-05-27
公开时间 2017-07-12
发现者 谭森
解决方案 厂商尚未提供漏洞修补方案,请关注厂商主页及时更新: http://www.comsenz.com
漏洞描述 信息安全管理系统是北京康盛新创科技有限责任公司的一套组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。 全国大范围信息安全管理系统采用Apache作为系统框架,由于该框架存在st2_045远程命令执行漏洞,攻击者可利用漏洞执行任意命令。

返回漏洞库首页
Image Additional Image