安全研究
安全漏洞
Versa Director命令注入漏洞(CVE-2019-25029)
发布日期:2021-05-26
更新日期:2021-07-05
受影响系统:Versa Networks Versa Director
描述:
CVE(CAN) ID:
CVE-2019-25029
Versa Director是美国Versa Networks公司的一个虚拟化和服务创建平台。可简化使用Versa FlexVNF的服务创建,自动化和交付。
Versa Director存在命令注入漏洞。攻击者可利用该漏洞通过将用户提供的不安全数据(表单, cookies, HTTP报头等)传给系统shellbing在主机操作系统中执行任意命令。
<**>
建议:
厂商补丁:
Versa Networks
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://versa-networks.com/浏览次数:2365
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |