漏洞信息详情
LCG Disk Pool Manager SQL注入漏洞
- CNNVD编号:CNNVD-201303-220
- 危害等级: 高危
- CVE编号: CVE-2011-4970
- 漏洞类型: SQL注入
- 发布时间: 2013-03-13
- 威胁类型: 远程
- 更新时间: 2014-05-14
- 厂 商: disk_pool_manager_project
- 漏洞来源: Adam Zabrocki
漏洞简介
LCG Disk Pool Manager(DPM)是一套磁盘存储管理解决方案。该方案支持为文件分配必要地存储空间、合理地组织文件的存取方式和提高对文件的访问速度等。
EGI UDM使用的LCG DPM 1.8.6之前的版本中存在多个SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.disk.com/
参考网址
来源:MLIST
名称:[oss-security] 20130311 Re: Multiple SQL Injection vulnerabilities in Disk Pool Manager (DPM)
链接:http://www.openwall.com/lists/oss-security/2013/03/12/1
来源:site.pi3.com.pl
链接:http://site.pi3.com.pl/adv/disk_pool_manager_1.txt
来源:MLIST
名称:[oss-security] 20130310 Multiple SQL Injection vulnerabilities in Disk Pool Manager (DPM)
链接:http://www.openwall.com/lists/oss-security/2013/03/10/1
来源:blog.pi3.com.pl
链接:http://blog.pi3.com.pl/?p=402
来源:wiki.egi.eu
链接:https://wiki.egi.eu/wiki/SVG:Advisory-SVG-2012-2683
来源:SECUNIA
名称:52487
链接:http://secunia.com/advisories/52487
来源: BID
名称: 58416
链接:http://www.securityfocus.com/bid/58416
受影响实体
- Disk_pool_manager_project Disk_pool_manager:1.8.5
- Disk_pool_manager_project Disk_pool_manager:1.8.3
- Disk_pool_manager_project Disk_pool_manager:1.8.2
- Disk_pool_manager_project Disk_pool_manager:1.8.1
补丁
暂无
评论