Red Hat CloudForms Management Engine(CFME)是美国红帽(Red Hat)公司的一个IaaS(基础设施即服务)云服务解决方案的管理引擎。 Red Hat CFME 4.1版本中存在安全漏洞,该漏洞源于程序没有正确处理正则表达通过JSON API和web-based UI传递到表达引擎。远程攻击者可利用该漏洞执行任意Shell命令。
Red Hat CloudForms Management Engine(CFME)是美国红帽(Red Hat)公司的一个IaaS(基础设施即服务)云服务解决方案的管理引擎。 Red Hat CFME 4.1版本中存在安全漏洞,该漏洞源于程序没有正确处理正则表达通过JSON API和web-based UI传递到表达引擎。远程攻击者可利用该漏洞执行任意Shell命令。