漏洞详情

CNVD编号 CNVD-2017-14423
漏洞标题 HPE Universal CMDB任意代码执行漏洞
严重等级
影响产品 HP Universal Discovery >=10.0,<=10.21
漏洞类型 通用软硬件漏洞
发现时间 2017-06-13
公开时间 2017-07-14
发现者 unknwon
解决方案 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbgn03758en_us
漏洞描述 HPE Universal CMDB是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的通用管理配置数据库。 HPE Universal CMDB存在任意代码执行漏洞,允许远程攻击者通过精心编制序列化Java对象执行任意代码。

返回漏洞库首页
Image Additional Image