目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-7135— HPE Service Pack for ProLiant 安全漏洞

AI 预测 6.7 利用难度: 中等 EPSS 0.53% · P42
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-7135 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
A potential security vulnerability has been identified in the disk drive firmware installers named Supplemental Update / Online ROM Flash Component on HPE servers running Linux. The vulnerable software is included in the HPE Service Pack for ProLiant (SPP) releases 2018.06.0, 2018.09.0, and 2018.11.0. The vulnerable software is the Supplemental Update / Online ROM Flash Component for Linux (x64) software. The installer in this software component could be locally exploited to execute arbitrary code. Drive Models can be found in the Vulnerability Resolution field of the security bulletin. The 2019_03 SPP and Supplemental update / Online ROM Flash Component for Linux (x64) after 2019.03.0 has fixed this issue.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
HPE Service Pack for ProLiant 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
HPE Service Pack for ProLiant是美国惠普企业公司(Hewlett Packard Enterprise,HPE)的一套综合的系统软件和固件更新解决方案。 HPE Service Pack for ProLiant 2018.06.0版本、2018.09.0版本和2018.11.0版本中的Supplemental Update/Online ROM Flash Component存在安全漏洞。本地攻击者可利用该漏洞执行任意代码。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

二、漏洞 CVE-2020-7135 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-7135 的情报信息

登录查看更多情报信息。

CVE-2020-7135 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2020-7135

暂无评论


发表评论