安全研究

安全漏洞
Dell EMC OpenManage Integration信息泄露漏洞(CVE-2020-5389)

发布日期:2020-10-08
更新日期:2020-11-17

受影响系统:
Dell EMC OpenManage Integration for Microsoft System Ce < 7.2.1
描述:
CVE(CAN) ID: CVE-2020-5389

Dell EMC OpenManage Integration是美国戴尔(Dell)公司的一个虚拟化管理控制台的驱动程序。可简化在虚拟环境中管理和部署服务器的相关工具和任务。
EMC OpenManage Integration for Microsoft System Center (OMIMSSC) 7.2.1之前版本存在信息泄露漏洞。经过身份认证的低权限OMIMSCC攻击者可利用该漏洞从日志中检索敏感信息。

<*链接:https://www.dell.com/support/article/zh-cn/sln322859/dsa-2020-224-dell-emc-openmanage-integration-fo
*>

建议:
厂商补丁:

Dell
----
Dell已经为此发布了一个安全公告(DSA-2020-224)以及相应补丁:
DSA-2020-224:Dell EMC OpenManage Integration for Microsoft System Center Information Disclosure Vulnerability
链接:https://www.dell.com/support/article/zh-cn/sln322859/dsa-2020-224-dell-emc-openmanage-integration-fo

浏览次数:1015
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障