Xangati XSR和XNR 操作系统命令注入漏洞 CVE-2014-0359 CNNVD-201404-210

9.0 AV AC AU C I A
发布: 2014-04-15
修订: 2014-04-15

Xangati XSR和XNR都是美国Xangati公司的虚拟化工作负载性能管理软件。该软件通过仪表盘的健康指数、警报和DVR录像来显示虚拟化工作负载。 Xangati XSR 11之前的版本和XNR 7之前的版本中存在操作系统命令注入漏洞,该漏洞源于servlet/Installer页面没有充分过滤‘gui_input_test.pl&params’参数。远程攻击者可借助shell元字符利用该漏洞执行任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息