漏洞信息详情
Aerohive Hive Manager 多个安全漏洞
- CNNVD编号:CNNVD-201408-441
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2014-08-29
- 威胁类型:
远程
- 更新时间:
2014-08-29
- 厂 商:
- 漏洞来源:
Denis Andzakovic, … -
漏洞简介
Aerohive Hive Manager是美国艾诺威(Aerohive)公司的一套基于SaaS集中式云管理平台。该平台提供了基于公有云或私有云的服务,企业可利用云来简化应用,实现简单部署、简单管理。
Aerohive Hive Manager中存在多个安全漏洞:1、目录遍历漏洞 2、任意文件上传漏洞 3、远程代码执行漏洞 4、信息泄露漏洞 5、跨站脚本漏洞 6、安全绕过漏洞。当用户浏览受影响网站时,其浏览器将会执行攻击者提供的任意脚本代码。攻击者可利用这些漏洞窃取基于cookie的身份认证,绕过安全限制,获取敏感信息,上传任意文件,在设备上下文中执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.aerohive.com/products/software-management/hivemanager
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END