pgµç×Ó¹ÙÍøÔƹٷ½É̳Ç
ÌìÔªÊý¾ÝÍø
ÔÆERP¹Ù·½É̳Ç
×÷ΪÖйú×î¾ßÓ°ÏìÁ¦µÄITÆ·ÅÆÖ®Ò»£¬pgµç×Ó¹ÙÍø½èÅÌËãÖ®Á¦£¬´òÔ컥Áª»¥Í¨µÄÊý¾ÝÉú̬£¬ÒÔÊý¾ÝÖ®Ãû£¬¿ªÆôÈ«ÐÂÕ³̵ÄÊÀ½çÎÄÃ÷¡£
¼ì²ì¸ü¶àÊÓƵ >pgµç×Ó¹ÙÍøÃñÕþÔÆƽ̨ƾ¾ÝÈ«¹úÃñÕþϵͳÁìÏÈ¡¢Õþ¸®²¿·ÖÒ»Á÷µÄ±ê×¼¼Æ»®Éè¼Æ£¬Æ½Ì¨ÈÚºÏÃñÕþÒµÎñÖÎÀí¡¢¹«¹²Ð§ÀÍ¡¢´óÊý¾Ý×ÊԴЧÀÍ¡£
Á˽âÏêÇé >pgµç×Ó¹ÙÍøÔƹٷ½É̳Ç
ÌìÔªÊý¾ÝÍø
ÔÆERP¹Ù·½É̳Ç
CVE-2020-11651£ºSaltStackÈÏÖ¤Èƹý©¶´,¹¥»÷Õßͨ¹ý½á¹¹¶ñÒâÇëÇ󣬿ÉÒÔÈƹýSalt MasterµÄÑéÖ¤Âß¼£¬Å²ÓÃÏà¹ØδÊÚȨº¯Êý¹¦Ð§£¬´Ó¶ø¿ÉÒÔÔì³ÉÔ¶³ÌÃüÁîÖ´ÐЩ¶´¡£
CVE-2020-11652£ºSalt MasterĿ¼±éÀú©¶´£¬¹¥»÷Õßͨ¹ý½á¹¹¶ñÒâÇëÇ󣬶ÁȡЧÀÍÆ÷ÉÏÈÎÒâÎļþ¡£
ÆäËûµÚÈý·½×é¼þ©¶´£º
CVE-2015-5589£ºPHPÔ¶³Ì¾Ü¾øЧÀÍ©¶´
CVE-2016-2554£ºPHP»ùÓÚÕ»µÄ»º³åÇøÒç³ö©¶´
CVE-2018-7584£ºPHPÕ»»º³åÇøÒç³ö©¶´
CVE-2016-7568£ºPHPÕûÊýÒç³ö©¶´
CVE-2019-9023£ºPHP»º³åÇø¹ýʧ©¶´
CVE-2017-12933£ºPHP¶Ñ»º³åÇøÒç³ö©¶´
²úÆ·Ãû³Æ | ÊÜÓ°Ïì²úÆ·°æ±¾ | ÐÞ¸´²¹¶¡°ü/Éý¼¶°ü°æ±¾ |
AS13000 | 3.6.3.9 | Salt-2015.8-AS13000--3.6.3.9-update.zip php-5.6.40-AS13000-3.6.3.9-update.zip |
AS13000 | 3.6.3.9-SP1 | |
AS13000 | 3.6.3.9-SP2 | |
AS13000 | 3.6.3.9-SP3 | |
AS13000 | 3.6.3.9-SP4 | |
AS13000 | 3.6.3.9-SP5 |
ÀÖ³ÉÀûÓÃÉÏÊö©¶´¿ÉʵÏÖÔ¶³Ì´úÂëÖ´Ðлòµ¼ÖÂPHP¾Ü¾øЧÀÍ¡£
©¶´µÃ·Ö£ºCVE | V3.1 Vector(Base) | Base Score | V3.1 Vector(Temporal Score) | Temporal Score |
CVE-2020-11651 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:F/RL:O/RC:C | 9.1 |
CVE-2020-11652 | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N | 6.5 | E:F/RL:O/RC:C | 6 |
CVE-2015-5589 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:U/RL:O/RC:C | 8.5 |
CVE-2016-2554 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:P/RL:O/RC:C | 8.8 |
CVE-2018-7584 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:P/RL:O/RC:C | 8.8 |
CVE-2016-7568 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:U/RL:O/RC:C | 8.5 |
CVE-2019-9023 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:P/RL:O/RC:C | 8.8 |
CVE-2017-12933 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | 9.8 | E:U/RL:O/RC:C | 8.5 |
©¶´ÀûÓÃÌõ¼þ£º
CVE-2020-11651£¬ÒªÇóÄ¿±êϵͳ¿ªÆôsaltstackЧÀÍ£¨Ä¬ÈÏ4506¶Ë¿Ú£©£¬²¢¿ÉÒÔͨ¹ý¹«Íø»á¼û¡£
©¶´ÏêϸÃèÊö£º
CVE-2020-11651£¬¸Ã©¶´¿É±»Î´¾Éí·ÝÑéÖ¤µÄÔ¶³Ì¹¥»÷Õßͨ¹ý·¢ËÍÌØÖƵÄÇëÇóÔÚminion¶ËЧÀÍÆ÷ÉÏÖ´ÐÐÈÎÒâÃüÁî¡£
ÇëÓû§Ö±½ÓÁªÏµ¿Í»§Ð§ÀÍÈËÔ±»ò·¢ËÍÓʼþÖÁsun.meng@inspur.com£¬»ñÈ¡²¹¶¡£¬ÒÔ¼°Ïà¹ØµÄ¼¼ÊõÐÖú¡£
¹æ±Ü²½·¥£ºÎÞ
©¶´À´Ô´£ºÓÉÍâÑóijÄþ¾²ÍŶӹûÕæÅû¶
¸üмͼ£º20200519-V1.0-Initial Release
FAQs£ºÎÞ
pgµç×Ó¹ÙÍøÄþ¾²Ó¦¼±ÏìÓ¦¶ÔÍâЧÀÍ£ºpgµç×Ó¹ÙÍøÒ»¹áÖ÷Õž¡È«Á¦°ü¹Ü²úÆ·Óû§µÄ×îÖÕÀûÒ棬×ñÑÂôÁ¦ÈεÄÄþ¾²Ê¼þÅû¶ÔÔò£¬²¢Í¨¹ý²úÆ·Äþ¾²ÎÊÌâ´¦Àí»úÖÆ´¦Àí²úÆ·Äþ¾²ÎÊÌâ¡£
·´Ïìpgµç×Ó¹ÙÍø²úÆ·Ïà¹ØµÄÄþ¾²ÎÊÌâ,ÇëÓʼþÖÁpgµç×Ó¹ÙÍøPSIRTÓÊÏäsec@inspur.com£¬ÏêÇé²Î¿¼£º
/lcjtww/2312126/2432763/index.html
ЧÀÍÆ÷¡¢´æ´¢¡¢ÍøÂç²úÆ·¹ºÖÃÈÈÏߣº
ERP¡¢ÖÎÀíÈí¼þ¹ºÖÃÈÈÏߣº
ÔÆЧÀͲúÆ·ÏúÊÛÈÈÏߣº
pgµç×Ó¹ÙÍøÍøÂçÊÛºóÈÈÏߣº