安全研究
安全漏洞
VxWorks WebCLI 组件远程拒绝服务漏洞(CVE-2013-0715)
发布日期:2013-03-18
更新日期:2013-03-25
受影响系统:Wind River Systems VxWorks 5.5-6.9
描述:
BUGTRAQ ID:
58640
CVE(CAN) ID:
CVE-2013-0715
VxWorks 是美国 Wind River System 公司( 以下简称风河 公司 ,即 WRS 公司)推出的一个实时操作系统。
VxWorks 5.5 - 6.9 内的WebCLI 组件允许通过身份验证的远程攻击者通过特制的命令字符串造成拒绝服务,CLI会话崩溃。
<*来源:Hisashi Kojima
Masahiro Nakada
链接:
http://secunia.com/advisories/52671/
*>
建议:
厂商补丁:
Wind River Systems
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.windriver.com/浏览次数:4427
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |