目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-38124— Micro Focus ArcSight Enterprise Security Manager 命令注入漏洞

一分钟漏洞结论

影响对象
n/a ArcSight Enterprise Security Manager (ESM).
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Micro Focus ArcSight Enterprise Security Manager是英国Micro Focus公司的一套具有事件关联和安全分析功能的企业安全管理软件。该软件可实时收集、关联和报告企业范围内的安全事件,以便能够及时检测到异常或未授权的活动。 Micro Focus ArcSight Enterprise Security Manager 7.0.2到7.5版本存在安全漏洞,攻击者可以利用改漏洞进行远程代码执行。

AI 预测 9.8 利用难度: 困难 EPSS 2.08% · P80
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2021-38124 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Remote Code Execution vulnerability in Micro Focus ArcSight Enterprise Security Manager (ESM) product, affecting versions 7.0.2 through 7.5. The vulnerability could be exploited resulting in remote code execution.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Micro Focus ArcSight Enterprise Security Manager 命令注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Micro Focus ArcSight Enterprise Security Manager是英国Micro Focus公司的一套具有事件关联和安全分析功能的企业安全管理软件。该软件可实时收集、关联和报告企业范围内的安全事件,以便能够及时检测到异常或未授权的活动。 Micro Focus ArcSight Enterprise Security Manager 7.0.2到7.5版本存在安全漏洞,攻击者可以利用改漏洞进行远程代码执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- ArcSight Enterprise Security Manager (ESM). ArcSight ESM versions 7.0.2 through 7.5. -

二、漏洞 CVE-2021-38124 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-38124 的情报信息

登录查看更多情报信息。

CVE-2021-38124 其他参考 (1)

同批安全公告 · n/a · 2021-09-28 · 共 30 条

CVE-2021-29367 IrfanView 缓冲区错误漏洞
CVE-2021-36165 Ricon Industrial Cellular Router S9922L 安全漏洞
CVE-2021-37146 OpenRobotics ros_comm 安全漏洞
CVE-2021-22535 Directory And Resource Administrator 安全漏洞
CVE-2021-37104 Huawei P40 代码问题漏洞
CVE-2021-37106 Huawei FusionCompute 命令注入漏洞
CVE-2021-37105 Huawei FusionCompute 代码问题漏洞
CVE-2021-29358 Irfanview缓冲区错误漏洞
CVE-2021-29360 IrfanView 缓冲区错误漏洞
CVE-2021-29361 IrfanView 缓冲区错误漏洞
CVE-2021-29362 IrfanView 缓冲区错误漏洞
CVE-2021-29363 IrfanView 缓冲区错误漏洞
CVE-2021-29364 IrfanView 缓冲区错误漏洞
CVE-2021-29366 IrfanView 缓冲区错误漏洞
CVE-2021-29365 IrfanView 代码问题漏洞
CVE-2020-20125 EARCLINK ESPCMS 跨站脚本漏洞
CVE-2021-36363 Nagios XI 安全漏洞
CVE-2021-36364 Nagios XI 安全漏洞
CVE-2021-36365 Nagios XI 安全漏洞
CVE-2021-36366 Nagios XI 安全漏洞

显示前 20 条,共 30 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2021-38124

暂无评论


发表评论