NetIQ Privileged User Manager Eval注入漏洞

漏洞信息详情

NetIQ Privileged User Manager Eval注入漏洞

漏洞简介

NetIQ Privileged User Manager是安全访问UNIX、Linux和Windows系统的解决方案。

NetIQ Privileged User Manager 2.3.1 HF2之前的2.3.x版本中的unifid.exe中的ldapagnt.dll中的ldapagnt_eval函数中存在Eval注入漏洞。通过特制的application/x-amf请求,远程攻击者利用该漏洞执行任意Perl代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.novell.com/Download?buildid=K6-PmbPjduA~

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享