Aerohive Hive Manager 多个安全漏洞

漏洞信息详情

Aerohive Hive Manager 多个安全漏洞

漏洞简介

Aerohive Hive Manager是美国艾诺威(Aerohive)公司的一套基于SaaS集中式云管理平台。该平台提供了基于公有云或私有云的服务,企业可利用云来简化应用,实现简单部署、简单管理。

Aerohive Hive Manager中存在多个安全漏洞:1、目录遍历漏洞 2、任意文件上传漏洞 3、远程代码执行漏洞 4、信息泄露漏洞 5、跨站脚本漏洞 6、安全绕过漏洞。当用户浏览受影响网站时,其浏览器将会执行攻击者提供的任意脚本代码。攻击者可利用这些漏洞窃取基于cookie的身份认证,绕过安全限制,获取敏感信息,上传任意文件,在设备上下文中执行任意代码。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://www.aerohive.com/products/software-management/hivemanager

参考网址

来源: BID

名称: 69450

链接:http://www.securityfocus.com/bid/69450

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享