漏洞详情

CNVD编号 CNVD-2017-09505
漏洞标题 Huawei FusionSphere和FusionSphere OpenStack命令注入漏洞
严重等级
影响产品 Huawei FusionSphere V100R006C00
漏洞类型 通用软硬件漏洞
发现时间 2017-06-01
公开时间 2017-06-14
发现者 Huawei
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170531-01-openstack-cn
漏洞描述 Huawei FusionSphere和FusionSphere OpenStack(FSO)都是华为(Huawei)公司的产品,前者是基于OpenStack框架开发的云操作系统产品,后者是FusionSphere在ICT场景中的云平台软件。 Huawei FusionSphere和FSO中存在命令注入漏洞,该漏洞源于TCP监听端未能充分的校验输入的参数。攻击者可以通过发送带有恶意命令的消息到FusionSphere OpenStack来获得root权限。

返回漏洞库首页
Image Additional Image