更新日 : 2016/04/07 01:40
CVSS v27.5 CVSS v39.8
【HPE Asset Manager および Asset Manager CloudSystem Chargeback における任意のコマンドを実行される脆弱性】
2016年4月7日Asset Manager脆弱性情報が公開されました。
対応が必要か検討してください。
本脆弱性は深刻度が高いため、早めの確認をお勧めいたします。
脆弱性情報の概要
HPE Asset Manager および Asset Manager CloudSystem Chargeback には、Apache Commons Collections (ACC) ライブラリに関する処理に不備があるため、任意のコマンドを実行される脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-19: Data Handling (データ処理) と識別されています。 http://cwe.mitre.org/data/definitions/19.htm
対象製品
製品:Asset Manager
企業:ヒューレット・パッカード・エンタープライズ
深刻度(CVSS)
CVSS v2
7.5
CVSS v3
9.8

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-001935
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-001935.html
CVE CVE-2016-2000
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2000
NVD CVE-2016-2000
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-2000
CWE-Other
https://www.ipa.go.jp/security/vuln/CWE.html#CWEOther
日付情報
登録日
2016/04/07 01:40:00
最終更新日
2016/04/07 01:40:00
「Asset Manager」に関する直近の脆弱性情報
もっと見る >>