CNNVD最新漏洞(2019-08-29)

admin 2022年6月2日07:42:52评论64 views字数 2112阅读7分2秒阅读模式


CNNVD最新漏洞(2019-08-29)

今日CNNVD共发布安全漏洞101个。主要影响厂商为美国Cisco(10个)、美国Symantec(4个)。主要影响产品为Cisco NX-OS Software操作系统软件(5个)、Symantec Management Center管理中心套件(1个)

今日需关注的典型漏洞如下:

【漏洞名称】Cisco NX-OS Software 权限许可和访问控制问题漏洞

【漏洞编号】CNNVD-201908-2143(CVE-2019-1969)

【漏洞详情】Cisco NX-OS Software是一套交换机使用的数据中心级操作系统软件。

Cisco NX-OS Software中的简单网络管理协议访问控制列功能存在权限许可和访问控制问题漏洞,该漏洞源于当所配置的ACL名称达到最大的32 ASCII字符长度时,程序进行了错误地检查。远程攻击者可利用该漏洞进行SNMP轮询。以下产品及版本受到影响:Cisco Nexus 3000 Series Switches;Nexus 3500 Platform Switches;Nexus 3600 Platform Switches;Nexus 9000 Series Switches(standalone NX-OS mode);Nexus 9500 R-Series Switching Platform

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190828-nxos-snmp-bypass

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2143


漏洞名称Symantec Management Center 信息泄露漏洞    

【漏洞编号】CNNVD-201908-2139(CVE-2019-9697)

【漏洞详情】Symantec Management Center是美国赛门铁克(Symantec)公司的一款为Symantec产品提供统一管理环境的管理中心套件。该产品支持Symantec产品的集中配置、部署、设备监控和备份,并提供基于角色的访问控制等功能。

Symantec Management Center中存在信息泄露漏洞。该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.symantec.com/us/en/article.SYMSA1480.html

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2139


【漏洞名称】WordPress sharebar插件SQL注入漏洞

【漏洞编号】CNNVD-201908-2093(CVE-2012-6719)

【漏洞详情】WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。sharebar是使用在其中的一个在博客中添加社交分享按钮的插件。

WordPress sharebar插件1.2.2之前版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://wordpress.org/plugins/sharebar/#developers

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2093


【漏洞名称】IBM Cloud Automation Manager 安全漏洞

漏洞编号CNNVD-201908-2189CVE-2019-4133)

【漏洞详情】IBM Cloud Automation Manager是美国IBM公司的一套多云自助服务管理平台。该平台支持在多个云中部署云基础架构。

IBM Cloud Automation Manager 3.1.2版本中存在安全漏洞。攻击者可利用该漏洞运行自定义的脚本。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www-01.ibm.com/support/docview.wss?uid=ibm10967359

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201908-2189



新增漏洞信息如下表所示:

CNNVD最新漏洞(2019-08-29)

国家信息安全漏洞库(CNNVD)将每天发布最新漏洞信息,更多内容请登录官方网站:

http://www.cnnvd.org.cn/web/vulnerability/querylist.tag

CNNVD最新漏洞(2019-08-29)CNNVD最新漏洞(2019-08-29)

原文始发于微信公众号(CNNVD安全动态):CNNVD最新漏洞(2019-08-29)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月2日07:42:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNNVD最新漏洞(2019-08-29)http://cn-sec.com/archives/870798.html

发表评论

匿名网友 填写信息