EMC Smarts Network Configuration Manager sérülékenységek

CH azonosító

CH-8801

Angol cím

EMC Smarts Network Configuration Manager Multiple Vulnerabilities

Felfedezés dátuma

2013.03.26.

Súlyosság

Közepes

Érintett rendszerek

EMC
Smarts Network Configuration Manager

Érintett verziók

EMC Smarts Network Configuration Manager 9.x

Összefoglaló

Az EMC Smarts Network Configuration Manager sérülékenységei váltak ismertté, amelyek közül néhánynak ismeretlen hatása van,  illetve a többit kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.

Leírás

  1. Az alkalmazás nem megfelelően korlátozza bizonyos támogatott Java Remote Method Invocation metódusok meghívását.
  2. Az NCM System Management (SysAdmin) Console több sérülékenységét jelentették, amelyekről jelenleg nem áll rendelkezésre bővebb információ.

A sérülékenységeket a 9.2 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
Tovább a sérülékenységekhez »