Red Hat CloudForms 操作系统命令注入漏洞 CVE-2020-14324 CNNVD-202008-095

6.5 AV AC AU C I A
发布: 2020-08-11
修订: 2020-08-13

Red Hat CloudForms是美国红帽(Red Hat)公司的一套混合基础架构管理平台。该平台可跨越虚拟机、云、容器和物理基础架构,为用户提供部署、管理等功能。 Red Hat CloudForms 5.11.7.0之前版本中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息