HP Virtual SAN Appliance ‘hydra.exe’安全漏洞

漏洞信息详情

HP Virtual SAN Appliance ‘hydra.exe’安全漏洞

漏洞简介

HP Virtual SAN Appliance中的HP SAN/iQ 9.5之前版本中的hydra.exe中存在漏洞,该漏洞源于全球$代理账户使用L0CAlu53R的硬编码密码。远程攻击者可利用该漏洞通过传递到TCP13838端口的login:请求,获取对管理服务器的访问权。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www8.hp.com/cn/zh/home.html

参考网址

来源:US-CERT Vulnerability Note: VU#441363

名称: VU#441363

链接:http://www.kb.cert.org/vuls/id/441363

来源: EXPLOIT-DB

名称: 18901

链接:http://www.exploit-db.com/exploits/18901/

来源: EXPLOIT-DB

名称: 18893

链接:http://www.exploit-db.com/exploits/18893/

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享