安全研究

安全漏洞
Atos Unify OpenScape SBC、OpenScape Branch和OpenScape BCF命令注入漏洞(CVE-2023-30638)

发布日期:2023-03-13
更新日期:2023-07-06

受影响系统:
Atos Atos Unify OpenScape SBC 10 < 10R3.1.3
Atos Atos OpenScape BCF 10 < 10R10.7.0
Atos Atos OpenScape Branch 10 < 10R3.1.2
描述:
CVE(CAN) ID: CVE-2023-30638

Atos Unify OpenScape SBC是法国Atos公司的一种数据中心就绪的虚拟化安全应用程序,用于将您的应用程序安全地扩展到网络边界之外。
Atos Unify OpenScape SBC 10 10R3.1.3之前版本、OpenScape Branch 10 10R3.1.2之前版本和OpenScape BCF 10 10R10.7.0之前版本存在命令注入漏洞,经过身份认证的远程攻击者可利用该漏洞注入并执行命令。

<*链接:https://networks.unify.com/security/advisories/OBSO-2303-02.pdf
*>

建议:
厂商补丁:

Atos
----
Atos已经为此发布了一个安全公告(OBSO-2303-02)以及相应补丁:
OBSO-2303-02:Security Advisory Report - OBSO-2303-02
链接:https://networks.unify.com/security/advisories/OBSO-2303-02.pdf

浏览次数:430
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障