安全研究

安全漏洞
Hitachi JP1/Integrated Management TELstaff Alarm View 任意命令执行漏洞

发布日期:2013-05-24
更新日期:2013-05-27

受影响系统:
Hitachi JP1/Integrated Management (IM)
描述:
Hitachi JP1/Integrated Management是实时监控服务器管理系统并且提交故障解决方案的综合管理系统。

Hitachi JP1/Integrated Management在处理TELstaff Alarm View相关的某些消息时存在一些错误,可导致以管理员权限执行任意命令。

<*来源:vendor
  
  链接:http://secunia.com/advisories/53429/
        http://forums.cnet.com/7726-6132_102-5460181.html
        http://www.osvdb.org/show/osvdb/93644
*>

建议:
厂商补丁:

Hitachi
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.hitachi.co.jp/Prod/comp/soft1/jp1/product/merits/int/

浏览次数:4960
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障