漏洞信息详情
CA API Gateway CRLF注入漏洞
漏洞简介
CA API Gateway(前称Layer7 API Gateway)是美国CA公司的一款用于合作伙伴、开发人员、移动,云和移动大型机访问数据和服务的网关产品。
CA API Gateway中存在CRLF注入漏洞。远程攻击者可利用该漏洞在受限制的网络配置中实施CRLF注入攻击。以下版本受到影响:CA API Gateway 7.1版本,8.0版本,8.1版本,8.2版本,8.3版本,8.4版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.ca.com/us/support/ca-support-online/product-content/recommended-reading/security-notices/ca20160405-01-security-notice-for-ca-api-gateway.aspx
参考网址
来源:CONFIRM
链接:http://www.ca.com/us/support/ca-support-online/product-content/recommended-reading/security-notices/ca20160405-01-security-notice-for-ca-api-gateway.aspx
受影响实体
- Ca Api_gateway:8.0<!--2000-1-1-->
- Ca Api_gateway:7.1<!--2000-1-1-->
- Ca Api_gateway:8.1<!--2000-1-1-->
- Ca Api_gateway:8.2<!--2000-1-1-->
- Ca Api_gateway:8.3<!--2000-1-1-->
补丁
- CA API Gateway CRLF注入漏洞的修复措施<!--2016-4-6-->
还没有评论,来说两句吧...