安全研究

安全漏洞
HP Data Protector远程代码执行漏洞(CVE-2013-2324)

发布日期:2013-06-03
更新日期:2013-06-05

受影响系统:
HP Data Protector 7.x
HP Data Protector 6.x
描述:
BUGTRAQ  ID: 60299
CVE(CAN) ID: CVE-2013-2324

HP Data Protector软件是企业环境中单个服务器自动备份和恢复的软件,支持磁盘存储或磁带存储目标。

HP Data Protector在实现上存在远程代码执行漏洞,可导致在受影响应用中执行任意代码。

<*来源:HP
        e6af8de8b1d4b2b6d5ba2610cbf9cd38
        Brian Gorenc
  
  链接:http://secunia.com/advisories/53679/
        http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDispl
*>

建议:
厂商补丁:

HP
--
HP已经为此发布了一个安全公告(HPSBMU02883)以及相应补丁:
HPSBMU02883:SSRT101227 rev.1 - HP Data Protector, Remote Increase of Privilege, Denial of Service (DoS), Execution of Arbitrary Code
链接:http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDispl

浏览次数:3678
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障