您好,欢迎访问利联科技官网!    24小时服务热线:400-161-0880    我们有最适合您的产品和最好的服务。登录  /  注册  /  旧平台入口

数据中心的华为iManager NetEco产品发现注入型漏洞

 

前景

    近期发现数据中心机房中的Imanager Neteco 6000的数据异常,经过官方那边核对后发现是注入型的漏

洞导致的。后经过官方的补丁打了后就修复好了。下面给大家讲解下漏洞情况。


漏洞描述
    Huawei Imanager Neteco 6000是中国华为(Huawei)公司的一款为数据中心基础设施提供管理方式的

平台。该平台可对中大型数据中心及多数据中心实施统一管理,通过对数据中心内资产进行U位级精细管理,

对电力、制冷、空间、网络端口等容量动态均衡优化等手段提升数据中心内资源利用率。
华为iManager NetEco产品存在一个CSV注入的安全漏洞。拥有设备登录权限的攻击者,需要通过一系列操

作利用此漏洞注入CSV文件。由于对部分参数没有做输入校验,攻击者成功利用这个漏洞后可以在目标设备

上注入CSV文件。


影响产品: Huawei Huawei Imanager Neteco 6000


解决方案:厂商已发布了漏洞修复程序,请及时关注更新
    https://www.huawei.com/en/psirt/security-advisories/2020/huawei-sa-20201209-01-csvinjection-en


    在发布漏洞公告信息之前,小编都力争保证每条公告的准确性和可靠性。然而采纳和实施公告中的建议则完
全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的
决策您应考虑其内容是否符合您个人或您企业的安全策略和流程。

您可能还会对下面的文章感兴趣: