Huawei OceanStor UDS 代码注入漏洞 CVE-2015-2252 CNNVD-201706-306

9.3 AV AC AU C I A
发布: 2017-06-08
修订: 2017-06-20

Huawei OceanStor UDS是中国华为(Huawei)公司的一套基于ARM架构的高密度存储节点及分布式存储系统。 Huawei OceanStor UDS V100R002C01SPC101及之前的版本中存在安全漏洞。远程攻击者可通过向UDS脚本中注入SHELL脚本利用该漏洞以root权限执行注入的SHELL脚本。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息