HPE heeft diverse kwetsbaarheden in HPE Networking Fabric Composer verholpen. De beveiligingsproblemen betreffen onder meer authenticatiebypasses, privilege-escalaties, remote code execution, command injection, cross-site scripting (XSS), denial-of-service, arbitrary file write, path traversal en onbevoegde toegang tot gevoelige informatie.
Sommige van deze kwetsbaarheden kunnen door ongeauthenticeerde aanvallers op afstand worden misbruikt, terwijl voor andere exploitatie authenticatie vereist is. Door het toepassen van de updates kunnen organisaties de risico’s op misbruik van deze kwetsbaarheden aanzienlijk verminderen. Deze advisering is tevens gemeld door het Digital Trust Center.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *