漏洞信息详情
Checkmarx CxSAST 代码注入漏洞
漏洞简介
Checkmarx CxSAST(前称CxSuite)是美国Checkmarx公司开发的一套源代码分析(SCA)解决方案。该方案提供识别、跟踪应用层的安全漏洞并显示在何处如何修复等功能。
Checkmarx CxSAST 7.1.8之前版本中存在安全漏洞。远程攻击者可通过声明System.Security.Permissions.PermissionState.Unrestricted或System.Security.Permissions.SecurityPermissionFlag.AllFlags权限利用该漏洞绕过CxQL沙箱保护机制,并执行任意C#代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://checkmarx.atlassian.net/wiki/download/attachments/5406733/CxQL%20API%20Guide%207%201%204.pdf
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/536387/100/0/threaded
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Sep/17
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/133437/Checkmarx-CxQL-7.1.5-Sandbox-Bypass.html
受影响实体
- Checkmarx Cxsast:7.1.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...