Unitrends Enterprise Backup 授权问题漏洞

漏洞信息详情

Unitrends Enterprise Backup 授权问题漏洞

漏洞简介

Unitrends Enterprise Backup是美国Unitrends公司的一套企业级数据保护软件。该软件提供数据备份、数据恢复和重复数据删除等功能。

Unitrends Enterprise Backup 7.3.0版本的recoveryconsole/bpl/snmpd.php脚本存在安全漏洞。远程攻击者可通过将‘auth’参数设置为特定的字符串利用该漏洞绕过身份验证。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.unitrends.com/

参考网址

来源:FULLDISC

名称:20140415 Unitrends enterprise backup remote unauthenticated root

链接:http://seclists.org/fulldisclosure/2014/Apr/204

来源:gist.github.com

链接:https://gist.github.com/brandonprry/10745756

来源:EXPLOIT-DB

名称:32885

链接:http://www.exploit-db.com/exploits/32885

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享