Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞

admin 2024-01-13 19:44:13 YS 来源:ZONE.CI 全球网 0 阅读模式
> Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞

Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞

CNNVD-ID编号 CNNVD-201805-715 CVE编号 CVE-2018-6493
发布时间 2018-05-22 更新时间 2019-10-17
漏洞类型 SQL注入 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 hp

漏洞介绍

Micro Focus HP Network Operations Management Ultimate和Network Automation都是英国Micro Focus公司的产品。Micro Focus HP Network Operations Management Ultimate是一套网络运营管理套件。Network Automation是一套自动化网络配置管理工具。

Micro Focus HP Network Operations Management Ultimate和Network Automation中存在SQL注入漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的参数利用该漏洞在底层数据库上执行SQL命令。以下产品和版本受到影响:Micro Focus HP Network Operations Management Ultimate 2017.07版本,2017.11版本,2018.02版本;Network Automation 10.00版本,10.10版本,10.11版本,10.20版本,10.30版本,10.40版本,10.50版本。

漏洞补丁

目前厂商已发布升级了Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞的补丁,Micro Focus HP Network Operations Management Ultimate和Network Automation SQL注入漏洞的补丁获取链接:

参考网址

来源:BID

链接:https://www.securityfocus.com/bid/104131

来源:SECTRACK

链接:http://www.securitytracker.com/id/1040900

受影响实体

Hp Network_operations_management_ultimate:2017.07 Hp Network_operations_management_ultimate:2017.11 Hp Network_operations_management_ultimate:2018.02 Hp Network_automation:10.00 Hp Network_automation:10.10

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201805-715

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0