漏洞详情
CNVD编号 | CNVD-2017-09505 |
---|---|
漏洞标题 | Huawei FusionSphere和FusionSphere OpenStack命令注入漏洞 |
严重等级 | 高 |
影响产品 | Huawei FusionSphere V100R006C00 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-01 |
公开时间 | 2017-06-14 |
发现者 | Huawei |
解决方案 | 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: http://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20170531-01-openstack-cn |
漏洞描述 | Huawei FusionSphere和FusionSphere OpenStack(FSO)都是华为(Huawei)公司的产品,前者是基于OpenStack框架开发的云操作系统产品,后者是FusionSphere在ICT场景中的云平台软件。 Huawei FusionSphere和FSO中存在命令注入漏洞,该漏洞源于TCP监听端未能充分的校验输入的参数。攻击者可以通过发送带有恶意命令的消息到FusionSphere OpenStack来获得root权限。 |
返回漏洞库首页