首页 / 操作系统 / Linux / SAP Sybase Event Stream Processor多个远程代码执行漏洞(CVE-2014-3458)
发布日期:2014-05-22 更新日期:2014-05-28受影响系统: SAP Sybase Event Stream Processor 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 67587 CVE(CAN) ID: CVE-2014-3458 SAP Sybase Event Stream Processor是新一代复杂事件处理平台。 SAP Sybase Event Stream Processor在esp_server_lib.dll内的函数Connection.getErrors实现中存在安全漏洞,通过XMLRPC向Connection.getErrors发送特定的参数,攻击者可触发远程代码执行漏洞,然后利用此漏洞在当前进程上下文中执行代码。 <*来源:WanderingGlitch 链接:http://www.zerodayinitiative.com/advisories/ZDI-14-145/ *>建议: -------------------------------------------------------------------------------- 厂商补丁: SAP --- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.sybase.com.cn/products/financialservicessolutions/complex-event-processing
收藏该网址