漏洞标题
N/A
漏洞描述信息
HP Data Protector客户端中的crs.exe程序在Cell Manager服务中未正确验证与主机名、域名和用户名相关的凭据,这允许远程攻击者通过在TCP上发送未定义的数据来执行任意代码,涉及Web Reporting客户端、插件域和Java用户名。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
crs.exe in the Cell Manager Service in the client in HP Data Protector does not properly validate credentials associated with the hostname, domain, and username, which allows remote attackers to execute arbitrary code by sending unspecified data over TCP, related to the webreporting client, the applet domain, and the java username.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
HP Data Protector客户端Cell Manager Service crs.exe任意代码执行漏洞
漏洞描述信息
HP Data Protector 是一款成熟的企业级数据保护平台,可不受距离限制通过磁盘或磁带自动执行高性能备份和恢复。 HP Data Protector中的客户端中的Cell Manager Service中的crs.exe没有正确验证与主机名称,域以及与用户名称有关的整数。远程攻击者可以借助通过TCP发送未明数据导致执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题