Micro Focus Enterprise Developer和Enterprise Server ESMAC 权限许可和访问控制漏洞

admin 2022-10-10 01:52:15 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Micro Focus Enterprise Developer和Enterprise Server ESMAC 权限许可和访问控制漏洞

  • CNNVD编号:CNNVD-201708-878
  • 危害等级: 超危
  • CVE编号: CVE-2017-7420
  • 漏洞类型: 授权问题
  • 发布时间: 2017-08-21
  • 威胁类型: 远程
  • 更新时间: 2019-10-17
  • 厂        商: microfocus
  • 漏洞来源:

漏洞简介

Micro Focus Enterprise Developer和Enterprise Server都是英国Micro Focus公司的产品。Micro Focus Enterprise Developer是一套用于大型机的集成开发环境。Enterprise Server是一套大型机程序生产部署平台。ESMAC(又名Enterprise Server Monitor and Control)是其中的一个企业服务器监控组件。

Micro Focus Enterprise Developer和Enterprise Server中的ESMAC存在身份验证绕过漏洞。远程攻击者可利用该漏洞浏览和更改配置信息,并更改正在运行产品的状态。以下版本受到影响:Micro Focus Enterprise Developer 2.3及之前的版本,2.3 Update 1 Hotfix 8之前的2.3 Update 1版本,2.3 Update 2 Hotfix 9之前的2.3 Update 2版本;Micro Focus Enterprise Server 2.3及之前的版本,2.3 Update 1 Hotfix 8之前的2.3 Update 1版本,2.3 Update 2 Hotfix 9之前的2.3 Update 2版本。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://community.microfocus.com/microfocus/mainframe_solutions/enterprise_server/w/knowlEdge_base/29131/enterprise-server-security-fixes-july-2017

参考网址

来源:MISC

链接:https://community.microfocus.com/microfocus/mainframe_solutions/enterprise_server/w/knowlEdge_base/29131/enterprise-server-security-fixes-july-2017

受影响实体

  • Microfocus Enterprise_developer:2.3:Update1  
  • Microfocus Enterprise_developer:2.3:Update2  
  • Microfocus Enterprise_developer:2.3  
  • Microfocus Enterprise_server:2.3:Update1  
  • Microfocus Enterprise_server:2.3  

补丁

  • Micro Focus Enterprise Developer和Enterprise Server ESMAC 权限许可和访问控制漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0