多款HPE产品远程代码执行漏洞 CVE-2016-4377 CNNVD-201608-313

7.6 AV AC AU C I A
发布: 2016-08-22
修订: 2016-11-28

HPE Synergy Planning Tool等都是美国惠普企业(Hewlett Packard Enterprise,HPE)公司的产品。HPE Synergy是一套利用流动资源池、软件定义智能和统一的API为企业提供持续优化传统和私有云资源的平台。HPE Synergy Planning Tool是其中的一个用来生成报告项目清单的工具。HPE Storage Sizing Tool是一套用于设计下载文件大小的工具。 多款HPE产品中的HPE Smart Update中存在远程任意代码执行漏洞。远程攻击者可利用该漏洞执行任意代码。以下产品和版本受到影响:Storage Sizing Tool 13.0之前版本,Converged Infrastructure Solution Sizer Suite (CISSS) 2.13.1之前版本,Power Advisor 7.8.2之前版本,Insight Management Sizer 16.12.1之前版本,Synergy Planning Tool 3.3之前版本,SAP Sizing Tool 16.12.1之前版本,Sizing Tool for SAP Business Suite powered by HANA 16.11.1之前版本,Sizer for ConvergedSystems Virtualization 16.7.1之前版本,Sizer for Microsoft Exchange Server 16.12.1之前版本,Sizer for Microsoft Lync Server 2013 16.12.1之前版本,Sizer for Microsoft SharePoint 2013 16.13.1之前版本,Sizer for Microsoft SharePoint 2010 6.11.1之前版本,Sizer for Microsoft Skype for Business Server 2015 16.5.1之前版本。

0%
当前有1条漏洞利用/PoC
当前有15条受影响产品信息