漏洞信息详情
Sophos Web Appliance 命令注入漏洞
漏洞简介
Sophos Web Appliance(SWA)是英国Sophos公司的一套Web安全网关产品。该产品支持实时网络威胁防护、自定义Web过滤和动态控制应用程序等。
SWA 4.3.1.2之前的版本中用于报告生成的interface存在远程命令注入漏洞。远程攻击者可借助函数利用该漏洞注入命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://wsa.sophos.com/rn/swa/concepts/ReleaseNotes_4.3.1.2.html
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42332/
来源:BID
链接:https://www.securityfocus.com/bid/97261
来源:CONFIRM
链接:http://wsa.sophos.com/rn/swa/concepts/ReleaseNotes_4.3.1.2.html
来源:CONFIRM
链接:https://community.sophos.com/products/web-appliance/b/blog/posts/release-of-swa-v4-3-1-2
受影响实体
- Sophos Web_appliance:4.3.1.1<!--2000-1-1-->
补丁
- Sophos Web Appliance 命令注入漏洞的修复措施<!--2017-3-31-->
还没有评论,来说两句吧...