Solarwinds Virtualization Manager 安全漏洞 CVE-2016-5709 CNNVD-201606-471

1.9 AV AC AU C I A
发布: 2016-06-24
修订: 2016-11-30

Solarwinds Virtualization Manager是美国SolarWinds公司的一套用于对虚拟化产品进行管理和监控的软件。该软件提供容量管理、性能监控和配置管理等功能。 SolarWinds Virtualization Manager 6.3.1及之前版本中存在安全漏洞,该漏洞源于程序使用弱加密算法在/etc/shadow中存储密码。本地攻击者可通过实施暴力破解攻击利用该漏洞以超级用户权限获取用户密码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息