米乐m6

< 返回主菜单
安全预警 - 涉及米乐m6 部分产品的SaltStack RCE等漏洞安全更新
预警编号:INSPUR-SA-202005-001
初始发布时间:2020-05-22 14:18:10
更新发布时间:2020-05-22 14:18:10
漏洞来源: 由欧美国家某很安全团队图片发表公布
漏洞影响: 成功失败通过出现漏洞补丁可保证 即远程编码执行程序或会造成PHP拒绝接受服務。
bug阐述:

CVE-2020-11651:SaltStack认证绕过漏洞,攻击者通过构造恶意请求,可以绕过Salt Master的验证逻辑,调用相关未授权函数功能,从而可以造成远程命令执行漏洞。
CVE-2020-11652:Salt Master目录遍历漏洞,攻击者通过构造恶意请求,读取服务器上任意文件。
其他第三方组件漏洞:
CVE-2015-5589:PHP远程拒绝服务漏洞
CVE-2016-2554:PHP基于栈的缓冲区溢出漏洞
CVE-2018-7584:PHP栈缓冲区溢出漏洞
CVE-2016-7568:PHP整数溢出漏洞
CVE-2019-9023:PHP缓冲区错误漏洞
CVE-2017-12933:PHP堆缓冲区溢出漏洞

CVSS评估:
CVE V3.1 Vector(Base) Base Score V3.1 Vector(Temporal Score) Temporal Score
CVE-2020-11651 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:F/RL:O/RC:C 9.1
CVE-2020-11652 AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N 6.5 E:F/RL:O/RC:C 6
CVE-2015-5589 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2016-2554 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2018-7584 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2016-7568 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5
CVE-2019-9023 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:P/RL:O/RC:C 8.8
CVE-2017-12933 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 9.8 E:U/RL:O/RC:C 8.5

受影响到厂品:
产品名称 受影响产品版本 修复补丁包/升级包版本
AS13000 3.6.3.9 Salt-2015.8-AS13000--3.6.3.9-update.zip
php-5.6.40-AS13000-3.6.3.9-update.zip
AS13000 3.6.3.9-SP1
AS13000 3.6.3.9-SP2
AS13000 3.6.3.9-SP3
AS13000 3.6.3.9-SP4
AS13000 3.6.3.9-SP5

新技术详情:

漏洞利用条件:
CVE-2020-11651,要求目标系统开启saltstack服务(默认4506端口),并可以通过公网访问。
漏洞详细描述:
CVE-2020-11651,该漏洞可被未经身份验证的远程攻击者通过发送特制的请求在mini𝔍on端服务器上执行任意命令。

缺陷搞定实施方案: 请使用户同时联系起来业主贴心服务人数或传送email至sun.meng@fzjzl.com,查看补丁怎么用,相应相关内容的的技术辅助。 FAQ: 无 更新系统信息: 20200519-V1.0-Initial Release 米乐m6 防护应激死机进行业务:
米乐m6 一贯主张尽全力保障产品用户的最终利益,遵循负责任的安全事件披露原则,并通过产品安全问题处理机制处理产品安全问题。
反馈米乐m6 产品安全问题: //fzjzl.com/lꦆcjtww/psirt/vulnerability-man🐽agement/index.html#report_ldbg
订阅米乐m6 产品安全信息:

获取技术支持://fzjzl.com🅰/lcjtww/2317452/2317456/2317460/index.html

证明
今天档现货供应的其它数据源和资讯未经许可参考资料,且"按原样"现货供应,不承若书一些明确、默示和法律规定的融资担保主责,涉及到(但不受到限制)对适销性、采用性及不侵犯知识产权的融资担保主责。在一些情況下,米乐m6 或其随便或隐性性抑制的子大公司,或其现货经销商,均变了一些一人因信任或用到本资讯而饱受的一些伤害负责主责,涉及到随便,隐性性,巧合,偶然性的房地产业成本伤害或特殊性伤害。米乐m6 继承时时变化或游戏更新此篇档的权力。

线




×
找话题米乐m6
ERP、米乐m6 软件购买热线
400-018-7700
云服务产品销售热线
400-607-6657
集团客户投诉热线
400-691-8711
智能终端产品客服热线
400-658-6111
var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?90c4d9819bca8c9bf01e7898dd269864"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); !function(p){"use strict";!function(t){var s=window,e=document,i=p,c="".concat("https:"===e.location.protocol?"https://":"http://","sdk.51.la/js-sdk-pro.min.js"),n=e.createElement("script"),r=e.getElementsByTagName("script")[0];n.type="text/javascript",n.setAttribute("charset","UTF-8"),n.async=!0,n.src=c,n.id="LA_COLLECT",i.d=n;var o=function(){s.LA.ids.push(i)};s.LA?s.LA.ids&&o():(s.LA=p,s.LA.ids=[],o()),r.parentNode.insertBefore(n,r)}()}({id:"K9y7fDzSfyJvbjbD",ck:"K9y7fDzSfyJvbjbD"}); 米乐M6·(中国)app下载 米乐M6|米乐M6·(中国)官方网站 米乐·(M6)官方网站 米乐M6·(中国)官方网站 米乐·米乐m6(中国)官方网站