HP Data Protector远程代码执行漏洞(CVE-2013-2327)
HP Data Protector远程代码执行漏洞(CVE-2013-2327)
发布日期:2013-06-03
更新日期:2013-06-06
受影响系统:
HP Data Protector 7.x
HP Data Protector 6.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 60302
CVE(CAN) ID: CVE-2013-2327
HP Data Protector软件是企业环境中单个服务器自动备份和恢复的软件,支持磁盘存储或磁带存储目标。
HP Data Protector在实现上存在远程代码执行漏洞,可导致在受影响应用中执行任意代码。
<*来源:HP
e6af8de8b1d4b2b6d5ba2610cbf9cd38
Brian Gorenc
链接:http://secunia.com/advisories/53679/
http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDispl
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
HP
--
HP已经为此发布了一个安全公告(HPSBMU02883)以及相应补丁:
HPSBMU02883:SSRT101227 rev.1 - HP Data Protector, Remote Increase of Privilege, Denial of Service (DoS), Execution of Arbitrary Code
链接:http://h20565.www2.hp.com/portal/site/hpsc/template.PAGE/public/kb/docDisplay/?spf_p.tpst=kbDocDispl
评论暂时关闭