HP SiteScope多个远程代码执行漏洞(CVE-2013-2367)
发表日期:2014-12-05 11:08:15
HP SiteScope多个远程代码执行漏洞(CVE-2013-2367)
BugTraq-ID:61506
CVE-ID:CVE-2013-2367
发布日期:2013-07-29
更新日期:2013-07-29
受影响系统:
HP SiteScope 11.21
HP SiteScope 11.20
详细信息:
HP SiteScope是无代理监控软件,可维护其分布式IT 基础架构的可用性和性能。 HP SiteScope 11.20、11.21在使用SOAP时存在多个漏洞,远程攻击者利用此漏洞可执行任意代码。
来源:
Andrea Micalizzi (rgod)
解决办法:
厂商补丁:
HP
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c03861260