发布日期:2013-07-24
更新日期:2013-07-26
受影响系统:
HP LoadRunner 11.x
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 61445
CVE(CAN) ID: CVE-2013-4801
HP LoadRunner可在部署新的系统或升级之前检测性能瓶颈,以防范应用的性能问题。
HP LoadRunner 11.52之前版本存在远程代码执行漏洞,远程攻击者可利用此漏洞在受影响应用上下文中执行任意代码。
<*来源:Andrea Micalizzi aka rgod
链接:
https://h20564.www2.hp.com/portal/site/hpsc/public/kb/ docDisplay?docId=emr_na-c03862772
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
HP
--
HP已经为此发布了一个安全公告(HPSBGN02905)以及相应补丁:
HPSBGN02905:HP LoadRunner, Remote Code Execution and Denial of Service (DoS)
链接:https://h20564.www2.hp.com/portal/site/hpsc/public/kb/ docDisplay?docId=emr_na-c03862772