EMC CTA与CTA/VE 授权问题漏洞

漏洞信息详情

EMC CTA与CTA/VE 授权问题漏洞

漏洞简介

EMC Cloud Tiering Appliance(CTA)是美国易安信(EMC)公司的一套基于策略的文件分层、归档和迁移解决方案。该方案通过自动化文件分层、文件归档和文件迁移等功能优化网络存储(NAS)基础架构。

EMC Cloud Tiering Appliance(又名 CTA,formerly FMA)9.0版本和早期版本、Cloud Tiering Appliance Virtual Edition(CTA/VE)9.0版本和早期版本中存在漏洞。远程攻击者可利用该漏洞通过身份验证阶段发送特制的文件获取GUI管理权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://archives.neohapsis.com/archives/bugtraq/2012-08/0184.html

参考网址

来源: BUGTRAQ

名称: 20120828 ESA-2012-034: EMC Cloud Tiering Appliance (CTA) Authentication Bypass Vulnerability

链接:http://archives.neohapsis.com/archives/bugtraq/2012-08/0184.html

来源:SECUNIA

名称:50393

链接:http://secunia.com/advisories/50393

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享