安全研究

安全漏洞
Hewlett Packard Enterprise OfficeConnect路径遍历漏洞(CVE-2022-37934)

发布日期:2023-01-05
更新日期:2023-04-04

受影响系统:
Hewlett Packard Enterprise OfficeConnect 1820 switch series <= PT.02.17
Hewlett Packard Enterprise OfficeConnect 1850 switch series <= PC.01.23
Hewlett Packard Enterprise OfficeConnect 1850 switch <= PO.01.22
描述:
CVE(CAN) ID: CVE-2022-37934

Hewlett Packard Enterprise OfficeConnect是美国慧与(Hewlett Packard Enterprise)公司的一系列交换机。
Hewlett Packard Enterprise OfficeConnect 1820 switch series PT.02.17及之前版本、1850 switch series PC.01.23及之前版本、1850 switch PO.01.22及之前版本存在路径遍历漏洞,攻击者可利用该漏洞允许远程目录遍历。

<*链接:https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbnw04401en_us
*>

建议:
厂商补丁:

Hewlett Packard Enterprise
--------------------------
Hewlett Packard Enterprise已经为此发布了一个安全公告(hpesbnw04401en_us)以及相应补丁:
hpesbnw04401en_us:SECURITY BULLETIN
链接:https://support.hpe.com/hpesc/public/docDisplay?docLocale=en_US&docId=emr_na-hpesbnw04401en_us

浏览次数:525
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障