漏洞信息详情
Red Hat CloudForms Management Engine 后置链接漏洞
- CNNVD编号:CNNVD-201407-190
- 危害等级: 中危
![图片[1]-Red Hat CloudForms Management Engine 后置链接漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-08-21/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2014-3486
- 漏洞类型:
后置链接
- 发布时间:
2014-07-09
- 威胁类型:
本地
- 更新时间:
2014-07-09
- 厂 商:
redhat - 漏洞来源:
-
漏洞简介
Red Hat CloudForms Management Engine(CFME)是美国红帽(Red Hat)公司的一个IaaS(基础设施即服务)云服务解决方案的管理引擎。
Red Hat CloudForms 3.0 Management Engine 5.2.4及之前版本的lib/util/MiqSshUtilV1.rb文件中的‘shell_exec’函数和lib/util/MiqSshUtilV2.rb文件中的‘temp_cmd_file’函数存在安全漏洞。本地攻击者可通过对临时文件实施符号链接攻击利用该漏洞执行任意命令。
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END



![[PC]荒野行动鲨鱼辅助破解版V2.5 全部功能都可使用-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/0382bb98e848e0f5a471323b2b68445e.jpg)
















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)