Декабрь 19, 2019 Просмотры 30 просмотров

В продуктах Fujitsu Siemens обнаружены две уязвимости

Две уязвимости - в серверном инструменте ServerView и в коммутаторе BX300 Fujitsu Siemens - обнаружили исследователи группы RedTeam Pentesting.

Как сообщает Heise-Security.co.uk, инструмент управления ServerView содержит уязвимость к удалённому выполнению команд в CGI-сценарии DBAsciiAccess. Сценарий представляет собой реализацию команды ping. Ошибка скрывается в обработке параметра - IP-адреса, передаваемого в адресной строке браузера. Произвольную команду можно дописать к IP-адресу через «;». Команда будет выполнена с привилегиями веб-сервера. Уязвимость была устранена в версии 4.50.09 для Linux.

Ещё одна уязвимость - к раскрытию информации - обнаружена в коммутаторе Fujitsu Siemens BX300 Switch Blade. Веб-интерфейс устройства может отображать информацию о настройках даже в случае неудачной аутентификации. Компания осведомлена об уязвимости, но решила её не устранять.


Просмотры 30 просмотров

Статистика просмотров страницы:

  • за текущий месяц (Май 2026) - 4;
  • за прошлый месяц (Апрель 2026) - 8;
  • за последние 3 месяца (Февраль 2026 - Апрель 2026) - 10;
  • за последний год (Май 2025 - Апрель 2026) - 16;

Отзывы

Админ
Отлично!
Март 28 Админ

Статьи и обзоры Все статьи

В статье разберем, зачем бизнесу адаптировать контент под AI-поиск уже ...
Как выбрать офисную технику для бизнеса в Ташкенте и не ...
Подборка лучших бесплатных видеоуроков по программированию для детей и подростков.
Теперь пользователи получают максимум технологий без переплат, что делает апгрейд ...