漏洞详情
CNVD编号 | CNVD-2017-12070 |
---|---|
漏洞标题 | 迪普UMC统一管理中心存在St2-045远程命令执行漏洞 |
严重等级 | 高 |
影响产品 | 杭州迪普科技股份有限公司 UMC统一管理中心 >=B5.0.*,<=B5.1.51 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-06-16 |
公开时间 | 2017-07-31 |
发现者 | 王自亮 |
解决方案 | UMC已发布补丁程序及升级版本修复上述漏洞,请到厂商主页下载: http://www.dptech.com/index.php |
漏洞描述 | UMC统一管理中心作为迪普科技统一管理平台,对迪普公司全系列产品进行组件化管理,每一类产品都可以组件形式添加到平台,并且各组件之间能够深度智能关联,将隔离、分散的不同系统整合为一体化管理平台。 迪普UMC统一管理中心存在St2-045远程命令执行漏洞,攻击者可利用该漏洞获取服务器权限,上传webshell。 |
返回漏洞库首页