EMCData DomainOS任意账号劫持漏洞

发布时间:2016-06-13浏览次数:685

EMC Data Domain OS任意账号劫持漏洞

CNVD-IDCNVD-2016-03961录入时间2016-06-12
危害级别中危   评分:4.3报送时间2016-06-12
产生原因设计错误归档时间2016-06-13
引发威胁未授权的信息修改公开时间2016-06-13
攻击位置本地发现时间2016-06-12
影响对象类型应用程序漏洞是否热点漏洞
涉及厂商EMC
影响产品EMC Data Domain OS <=5.7.1.0,EMC Data Domain OS <=5.6.1.0,EMC Data Domain OS <=5.5.3.3
CVE IDCVE-2016-0910
漏洞描述EMC Data Domain系统是数据保护存储解决方案。 EMC Data Domain OS在全局可读文件中保存了GUI用户的会话标识,本地用户利用此漏洞可劫持任意账号。
参考链接https://support.emc.com/downloads/32697_DD-OS
解决方案目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: https://support.emc.com/downloads/32697_DD-OS
厂商补丁EMC Data Domain OS任意账号劫持漏洞的补丁
补丁编号CNPD-2016-77312
补丁描述EMC Data Domain系统是数据保护存储解决方案。 EMC Data Domain OS在全局可读文件中保存了GUI用户的会话标识,本地用户利用此漏洞可劫持任意账号。目前,供应商发布了安全公告及相关补丁信息,修复了此漏洞。
补丁链接https://support.emc.com/downloads/32697_DD-OS
验证信息未验证