Unitrends Enterprise Backup 操作系统命令注入漏洞

漏洞信息详情

Unitrends Enterprise Backup 操作系统命令注入漏洞

漏洞简介

Unitrends Enterprise Backup是美国Unitrends公司的一套企业级数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。

Unitrends Enterprise Backup 7.3.0版本中存在安全漏洞,该漏洞源于recoveryconsole/bpl/snmpd.php脚本没有充分过滤‘comm’参数。远程攻击者可借助shell元字符利用该漏洞执行任意命令。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.unitrends.com/

参考网址

来源:gist.github.com

链接:https://gist.github.com/brandonprry/10745756

来源:BID

名称:66928

链接:http://www.securityfocus.com/bid/66928

来源:SECUNIA

名称:58001

链接:http://secunia.com/advisories/58001

来源:XF

名称:unitrends-snmpod-command-exec(92642)

链接:http://xforce.iss.net/xforce/xfdb/92642

来源:FULLDISC

名称:20140415 Unitrends enterprise backup remote unauthenticated root

链接:http://seclists.org/fulldisclosure/2014/Apr/204

来源:EXPLOIT-DB

名称:32885

链接:http://www.exploit-db.com/exploits/32885

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享