Sourcefire Defense Center/3D Sensor任意文件上传漏洞
发表日期:2015-06-02 09:33:00
      Sourcefire Defense Center/3D Sensor任意文件上传漏洞
     
 
     
      CVE-ID:CVE-2015-0739
     
 
     
      发布日期:2015-05-26
     
 
     
      更新日期:2015-05-28
     
 
     
      受影响系统:
     
 
     
      Sourcefire Defense Center 5.3.0
     
 
     
      详细信息:
     
 
     
      Sourcefire 3D Sensor和Defense Center都是网络入侵保护系统。
     
 
     
      Sourcefire Defense Center及Sourcefire 3D Sensor 5.3.0及其他版本,Baseboard Management Controller (BMC)没有正确验证已经上传的文件类型,可被恶意用户利用,绕过某些安全限制。
     
 
     
      来源:
     
 
     
      vendor
     
 
     
      参考信息:
     
 
     
      http://secunia.com/advisories/64496/
     
 
     
      解决办法:
     
 
     
      厂商补丁:
     
 
     
      Sourcefire
     
 
     
      ----------
     
 
     
      目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
     
 
     
      http://tools.cisco.com/security/center/viewAlert.x?alertId=38905
     
 
      
    

   



