HP Network Virtualization 目录遍历漏洞

漏洞信息详情

HP Network Virtualization 目录遍历漏洞

漏洞简介

HP Network Virtualization(也称Shunra Network Virtualization)是美国惠普(HP)公司的一套应用性能测试解决方案。该方案支持识别并记录真实网络性能状况、将生产网络状况虚拟化和对测试结果进行分析并实施优化策略等。

HP Network Virtualization 8.6版本的‘toServerObject’函数中存在目录遍历漏洞。远程攻击者可通过特制的输入利用该漏洞创建文件,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://h20564.www2.hp.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04374202

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享