漏洞信息详情
HPE IMC 远程代码执行漏洞
- CNNVD编号:CNNVD-201607-341
- 危害等级: 超危
- CVE编号: CVE-2016-4372
- 漏洞类型: 输入验证
- 发布时间: 2016-07-14
- 威胁类型: 远程
- 更新时间: 2016-07-14
- 厂 商: hp
- 漏洞来源:
漏洞简介
HPE IMC是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套企业软件网络管理工具。Apache Commons Collections(ACC)是美国阿帕奇(Apache)软件基金会的一个Apache Commons项目的Commons Proper(可重复利用Java组件库)中的组件,它可以扩展或增加Java集合框架。
HPE iMC PLAT和其他网络产品中使用的ACC中存在远程代码执行漏洞。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码。以下产品受到影响HPE iMC PLAT 7.2 E0403P04之前的版本,HPE IMC EAD 7.2 E0405P05之前的版本,HPE IMC APM 7.2 E0401P04之前的版本,HPE IMC NTA 7.2 E0401P01之前的版本,HPE IMC BIMS 7.2 E0402P02之前的版本,HPE IMC UAM_TAM 7.2 E0405P05之前的版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://h20566.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-c05200601
参考网址
来源:h20566.www2.hpe.com
链接:https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05200601
来源: BID
名称: 91739
链接:http://www.securityfocus.com/bid/91739
受影响实体
- Hp Intelligent_management_center_endpoint_admission_defense:7.2
- Hp Intelligent_management_center_application_performance_manager:7.2
- Hp Intelligent_management_center_branch_intelligent_management_system:7.2
- Hp Intelligent_management_center_network_traffic_analyzer:7.2
- Hp Intelligent_management_center_platform:7.2
补丁
- HPE IMC 远程代码执行漏洞的修复措施
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论