niagara在linux系统上的安装,TRIDIUM NiagaraAX目录遍历漏洞

发布日期:2013-02-14

更新日期:2013-03-01

受影响系统:

TriDComm NiagaraAX 3.7

TriDComm NiagaraAX 3.6

TriDComm NiagaraAX 3.5

描述:

--------------------------------------------------------------------------------

BUGTRAQ  ID: 57968

CVE(CAN) ID: CVE-2012-4701

TRIDIUM NiagaraAX是软件框架和开发环境。

TRIDIUM NiagaraAX内存在目录遍历漏洞,利用有效的证书或客户端功能,远程攻击者可读取敏感文件并执行任意代码。

链接:http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-4701

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

TriDComm

--------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

0b1331709591d260c1c78e86d0c51c18.png

Niagara Framework ® 介绍 Tridium 是一家全球性的软件及技术服务公司,致力于开发通用软件框架来解决智能设备管理相关的各种问 题。软件框架是为用户更容易开发产品而提供的一种平台技术。Niagara Framework ®( 简称 Niagara) 是基 于 Java 为用户提供的一种极其开放式的软件架构,可以集成各种设备和系统形成统一平台,通过 Internet 使用标准 Web 浏览器进行实时控制和管理。 目前全球 70 亿世界人口,一半以上 (40 亿 ) 人拥有移动手机,未来可以智能联接的设备接近 600 亿。而 这些设备又是分布在不同垂直领域、网络和协议之间,这种繁杂程度实在超乎想象。如何将这些智能设备有 机连接起来,相互通信,并可以很好的与上层企业级管理系统和门户有机一体化融合,挑战性太大了。 而 Tridium 却让此变得可能。拥有专利的 Niagara Framework ® 是 Tridium 的核心技术,它提供一个完 整的智能的企业集成平台,用于开发、集成、连接和管理普遍存在的各种协议。此平台可以接入任何协议、 任何设备、任何网络,并轻松与企业管理系统进行一体化应用,为企业创造商业价值。 Tridium 的产品线设计基于 IT/IP 和企业服务平台基础架构之上,提供更大的灵活性、可扩展性和移植性, 并兼容其它创新技术的独特功能。Tridium 的开放式技术已经被系统集成商、OEM 设备制造商和经销商等 合作伙伴广泛应用,以构建自己的产品或纳入现有的产品平台中。这使得合作伙伴有更多的灵活性,满足最 终用户更独特个性化的需求。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值