我的位置:

CNNVD最新漏洞(2019-11-28)

作者:「匡安网络」

发表于:Nov 29, 2019

浏览:

11月28日CNNVD共发布安全漏洞43个。主要影响厂商为美国F5(10个)、中国华为(4个)。主要影响产品为F5 BIG-IP应用交付平台(5个)、Huawei Myna智能音箱(1个)

需关注的典型漏洞如下:

 
 
 
 
 

漏洞名称F5 BIG-IP 安全漏洞

【漏洞编号】CNNVD-201911-1447(CVE-2019-6670)

【漏洞详情】F5 BIG-IP是美国F5公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。

F5 BIG-IP中存在安全漏洞。攻击者可利用该漏洞获取敏感信息。以下产品及版本受到影响:F5 BIG-IP 15.0.0版本至15.0.1版本,14.1.0版本至14.1.2版本,14.0.0版本至14.0.1版本,13.1.0版本至13.1.3.1版本,12.1.0版本至12.1.5版本,11.5.1版本至11.6.5版本。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://support.f5.com/csp/article/K05765031

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1447

 
 
 
 
 

漏洞名称Huawei Myna 信息泄露漏洞

【漏洞编号】CNNVD-201911-1469(CVE-2019-5271)

【漏洞详情】Huawei Myna是中国华为(Huawei)公司的一款智能音箱。

Huawei Myna中存在信息泄露漏洞,该漏洞源于当智能音箱和云端通过Wi-Fi配网时,音箱对传输的数据处理不当。攻击者可利用该漏洞读取和修改音箱特定的配置。以下产品及版本受到影响:Huawei Myna 9.0.1.10(H100SP10C00)版本,9.0.1.10(H100SP11C00)版本,9.0.1.10(H100SP12C00)版本,9.0.1.10(H100SP5C00)版本,9.0.1.10(H100SP8C00)版本,9.0.1.9(H100SP6C00)版本。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.huawei.com/cn/psirt/security-advisories/huawei-sa-20191127-01-myna-cn

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1469

 
 
 
 
 

【漏洞名称】Mersive Technologies Solstice Pods 操作系统命令注入漏洞

【漏洞编号】CNNVD-201708-824(CVE-2017-12945)

【漏洞详情】Mersive Technologies Solstice Pods是美国Mersive Technologies公司的一套无线演示解决方案。

Mersive Technologies Solstice Pods中存在操作系统命令注入漏洞。该漏洞源于外部输入数据构造操作系统可执行命令过程中,网络系统或产品未正确过滤其中的特殊字符、命令等。攻击者可利用该漏洞执行非法操作系统命令。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.mersive.com

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201708-824

 
 
 
 
 

漏洞名称Centreon Web SQL注入漏洞

漏洞编号CNNVD-201911-1437(CVE-2019-15300)

【漏洞详情】Centreon Web是法国Centreon公司的一套开源的系统监控工具 。该产品主要提供对网络、系统和应用程序等资源的监控功能。

Centreon Web 19.04.3及之前版本中的include/Administration/parameters/ldap/xml/ldap_host.php页面存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/centreon/centreon/pull/8009

【漏洞链接】

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201911-1437

 
 
 
 
 

 

新增漏洞信息如下表所示:





转载声明

本文来源CNNVD国家信息安全漏洞库,版权归作者所有
转载仅为传播更多行业资讯,如有侵权请联系删除