Device42 Remote Collector 安全漏洞 CVE-2021-41315 CNNVD-202109-1235

9.0 AV AC AU C I A
发布: 2021-09-17
修订: 2024-11-21

Device42 Remote Collector是美国Device42公司的一个虚拟设备,有助于跨网络的 SNMP、IPMI、虚拟机管理程序和其他自动发现,只需要 https 访问,无需跨网段打开大量端口。 Device42 Remote Collector 存在安全漏洞,该漏洞源于17.05.01 之前的 Device42 远程收集器不会清理其 SNMP 连接实用程序中的用户输入。 攻击者可利用该漏洞(可以访问控制台应用程序)执行任意操作系统命令并提升权限。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息