Összefoglaló
A HPE Intelligent Management Center (iMC) Service Operation Management (SOM) kritikus kockázati besorolású sérülékenysége vált ismertté, amellyel a támadó fájlokat érhet el a rendszeren.
Leírás
A támadó egy maga által készített kéréssel elérheti, hogy a rendszer tetszőleges fájlokat töltsön le, így érzékeny információkhoz férjen hozzá.
Megoldás
Frissítsen a legújabb verzióra: SOM 7.3 E0501P01
Támadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2017-12555 - NVD CVE-2017-12555
Gyártói referencia: www.securitytracker.com
Gyártói referencia: h20565.www2.hpe.com