漏洞信息详情

Ipswitch WhatsUp Gold DroneDeleteOldMeasurements 安全漏洞

  • CNNVD编号:CNNVD-201601-125
  • 危害等级: 超危
  • CVE编号: CVE-2015-8261
  • 漏洞类型: SQL注入
  • 发布时间: 2016-01-08
  • 威胁类型: 远程
  • 更新时间: 2016-01-08
  • 厂        商: ipswitch
  • 漏洞来源:

漏洞简介

Ipswitch WhatsUp Gold是美国Ipswitch公司的一套统一的基础设施和应用监控软件。该软件支持对网络、服务器、虚拟环境和应用程序的性能进行管理等。

Ipswitch WhatsUp Gold 16.4之前版本的DroneDeleteOldMeasurements实现过程中存在安全漏洞,该漏洞源于程序没有正确验证序列化的XML对象。远程攻击者可通过发送特制的SOA请求利用该漏洞执行SQL注入攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.ipswitch.com/

参考网址

来源:US-CERT Vulnerability Note:CERT-VN

链接:https://www.kb.cert.org/vuls/id/753264

受影响实体

漏洞信息快速查询

相关漏洞

更多