漏洞信息详情
Endian Firewall 操作系统命令注入漏洞
漏洞简介
Endian Firewall是意大利Endian公司的一套基于Red Hat Enterprise Linux操作系统的统一风险管理工具。该工具提供HTTP/FTP病毒防护、POP3/SMTP病毒防护、SSL/TLS虚拟专用网等功能。
Endian Firewall 3.0之前版本中存在安全漏洞,该漏洞源于cgi-bin/chpasswd.cgi文件没有充分过滤‘NEW_PASSWORD_1’和‘NEW_PASSWORD_2’参数。远程攻击者可借助shell元字符利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.endian.com/community/download/
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/37426/
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133469/Endian-Firewall-Proxy-Password-Change-Command-Injection.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/37428/
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/38096/
受影响实体
- Endian_firewall Endian_firewall:2.5.1<!--2000-1-1-->
补丁
- Endian Firewall 操作系统命令注入漏洞的修复措施<!--2015-9-30-->
还没有评论,来说两句吧...