BUGTRAQ ID: 25342 Adonis是企业级的硬件DNS/DHCP管理设备。 Adonis设备对命令行请求的处理上存在漏洞,本地攻击者可能利用此漏洞控制设备。 如果在Adonis设备的管理员帐号所提供的CLI输入某个命令序列的话,就可能允许管理员以root用户权限执行命令。 Bluecat Networks Adonis 5.0.2.8 临时解决方法: * 仅为可root访问设备的管理员提供管理员帐号。 厂商补丁: Bluecat Networks ---------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.bluecatnetworks.com/" target="_blank">http://www.bluecatnetworks.com/</a>
BUGTRAQ ID: 25342 Adonis是企业级的硬件DNS/DHCP管理设备。 Adonis设备对命令行请求的处理上存在漏洞,本地攻击者可能利用此漏洞控制设备。 如果在Adonis设备的管理员帐号所提供的CLI输入某个命令序列的话,就可能允许管理员以root用户权限执行命令。 Bluecat Networks Adonis 5.0.2.8 临时解决方法: * 仅为可root访问设备的管理员提供管理员帐号。 厂商补丁: Bluecat Networks ---------------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.bluecatnetworks.com/" target="_blank">http://www.bluecatnetworks.com/</a>