Fujitsu Eternus Storage DX200 S4 授权问题漏洞
CNNVD-ID编号 | CNNVD-202011-2019 | CVE编号 | CVE-2020-29127 |
发布时间 | 2020-11-26 | 更新时间 | 2020-12-04 |
漏洞类型 | 授权问题 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Fujitsu Fujitsu Eternus Storage DX200 S4是日本Fujitsu公司的一款适用于企业环境可为服务器虚拟化,电子邮件,数据库、业务应用程序、集中式文件服务提供存储支持的存储设备。该存储设备拥有精简配置,自动存储分层,透明故障转移和服务质量管理等功能。
Fujitsu Eternus Storage DX200 S4版本存在授权问题漏洞,该漏洞源于无法设置允许重放url以实现根级别特权的身份验证cookie。
漏洞补丁
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.fujitsu.com/global/products/computing/storage/disk/eternus-dx/
参考网址
来源:MISC
链接:https://cxsecurity.com/issue/WLB-2020110215
来源:MISC
来源:MISC
链接:https://seccops.com/fujitsu-eternus-storage-dx200-s4-broken-authentication/
来源:MISC
链接:https://www.first.org/members/teams/fujitsu_psirt
来源:packetstormsecurity.com
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202011-2019

评论