"HPE.Network.Automation.PermissionFilter.Authentication.Bypass"
- 特征库ID:
44122
- 漏洞级别:
high
- CVE ID:
CVE-2017-5812
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
tcp
攻击漏洞描述
这表示攻击企图利用 HPE Network Automation 中的身份验证绕过漏洞。该漏洞是由于处理恶意请求时易受攻击的应用程序中的错误造成的。远程攻击者可能能够通过绕过身份验证来利用这一点,从而导致进一步的攻击。
影响范围
HPE Network Automation 10.0x prior to 10.00.022
HPE Network Automation 10.1x prior to 10.11.03
HPE Network Automation 10.2x prior to 10.21.01
HPE Network Automation v9.1x
HPE Network Automation v9.2x
可能带来的后果
身份验证绕过:远程攻击者可以绕过易受攻击系统的安全功能。
解决办法
应用供应商提供的最新升级或补丁。 http://h20564.www2.hpe.com/hpsc/doc/public/display?docId=emr_na-hpesbgn03740en_us