Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / HP Business Service Management 远程代码执行漏洞(CVE-2012-2561)

发布日期:2012-05-16
更新日期:2012-05-18受影响系统:
HP Business Service Management 9.12
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 53556
CVE ID: CVE-2012-2561HP Business Service Management 帮助操作人员对应用的性能和可用性进行有效管理,满足服务级别协议的要求,改善IT运营。HP Business Service Management 9.12在实现上存在远程代码执行漏洞,HPBSM使用JBOSS应用服务器,默认包含的开放端口,可由未验证的攻击者访问,成功利用可允许远程攻击者将jsp-shell上传为.war文件,并使JBOSS应用服务器部署其为服务,造成以系统级别执行任意代码,导致完全控制受影响系统。<*来源:David Elze
 
  链接:http://www.kb.cert.org/vuls/id/859230
*>建议:
--------------------------------------------------------------------------------
厂商补丁:HP
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://itrc.hp.comOpenOffice 3.4之前版本自定义libwpd任意代码执行漏洞Todd Miller Sudo Host_List本地权限提升漏洞相关资讯      远程代码执行漏洞 
  • Microsoft Windows OLE远程代码执  (11/14/2014 12:13:56)
  • Novell ZENWorks AdminStudio   (03/26/2013 18:45:20)
  • Novell Groupwise Client ActiveX  (02/02/2013 07:25:44)
  • HP System Management Homepage "  (04/03/2013 13:59:17)
  • Oracle Hyperion Financial   (03/14/2013 15:00:59)
  • Novell Groupwise Client多个不明  (02/02/2013 07:22:58)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任