HPE Universal CMDB Foundation 输入验证漏洞 CVE-2016-2001 CNNVD-201604-140

5.8 AV AC AU C I A
发布: 2016-04-12
修订: 2016-12-03

HPE Universal CMDB Foundation是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的一套可存储、控制并管理软件和基础设施的组件及其相互关系的数据库软件。 HPE Universal CMDB Foundation中存在安全漏洞,该漏洞源于程序在重定向前没有正确验证输入。攻击者可借助特制的链接利用该漏洞将用户重定向到任意网站,实施欺骗攻击,或泄露敏感信息。以下版本受到影响:HPE Universal CMDB Foundation 10.0版本,10.01版本,10.11版本,10.20版本。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息