漏洞标题
N/A
漏洞描述信息
在 NetApp OnCommand 工作流程自动化的 2.2.1P1 和 3.x 之前版本中,安装程序会启动 Java 调试线协议(JDWP)服务,该服务允许远程攻击者通过未指定的向量执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The installer in NetApp OnCommand Workflow Automation before 2.2.1P1 and 3.x before 3.0P1 sets up the Java Debugging Wire Protocol (JDWP) service, which allows remote attackers to execute arbitrary code via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
NetApp OnCommand Workflow Automation 代码注入漏洞
漏洞描述信息
NetApp OnCommand Workflow Automation是美国NetApp公司的一套存储流程管理软件。该软件为数据库或文件系统提供存储配置、存储克隆等功能。 NetApp OnCommand Workflow Automation 2.2.1P1之前版本和3.0P1之前3.x版本的安装程序中存在安全漏洞,该漏洞源于程序错误地开启Java Debugging Wire Protocol(JDWP)服务。远程攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
代码注入