安全研究

安全漏洞
Huawei eSpace Meeting不安全默认文件权限安全漏洞

发布日期:2014-03-11
更新日期:2014-03-13

受影响系统:
Huawei eSpace Meeting < V100R001C03SPC202
描述:
Huawei eSpace Meeting是新型的会议系统。

Huawei eSpace Meeting V100R001C03SPC202之前版本的"eMservice.exe"模块的默认权限设置不安全,这可导致删除、篡改和替换该模块。

<*来源:Gjoko Krstic (liquidworm@gmail.com
  
  链接:http://secunia.com/advisories/57225/
*>

建议:
厂商补丁:

Huawei
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.huawei.com/enterprise/


Huawei-SA-20140310-01:
http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-329170.htm

ZSL-2014-5171:
http://www.zeroscience.mk/en/vulnerabilities/ZSL-2014-5171.php

浏览次数:2959
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障