安全研究

安全漏洞
HPE Superdome Flex Server 输入验证漏洞(CVE-2020-7137)

发布日期:2020-05-19
更新日期:2020-08-13

受影响系统:
Hewlett Packard Enterprise Superdome Flex Server < 3.25.46
描述:
CVE(CAN) ID: CVE-2020-7137

HPE Superdome Flex Server是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一款模块化服务器产品。
HPE Superdome Flex Server 3.25.46之前版本中的RMC组件存在输入验证漏洞。攻击者可利用该漏洞提升权限。

<*来源:Hewlett Packard Enterprise
  
  链接:https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbhf04004en_us
*>

建议:
厂商补丁:

Hewlett Packard Enterprise
--------------------------
Hewlett Packard Enterprise已经为此发布了一个安全公告(hpesbhf04004en_us)以及相应补丁:
hpesbhf04004en_us:HPE Superdome Flex Server Remote Management Controller (RMC), Local Elevation of Privilege
链接:https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbhf04004en_us

浏览次数:924
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障