HP Data Protector客户端任意脚本代码执行漏洞 CVE-2011-0924 CNNVD-201102-117

10.0 AV AC AU C I A
发布: 2011-02-09
修订: 2018-10-09

HP Data Protector 是一款成熟的企业级数据保护平台,可不受距离限制通过磁盘或磁带自动执行高性能备份和恢复。 HP Data Protector中的客户端没有验证和EXEC_CMD命令有关的文件内容。远程攻击者可以通过提供带有信任文件名称的脚本代码,从而执行任意脚本代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息