漏洞信息详情
深信服SSL VPN 基于栈的缓冲区溢出漏洞
漏洞简介
SANGFOR SSL VPN是中国深信服(SANGFOR)公司的一套以SSL/IPSec二合一VPN安全网关为基础,融合多种移动终端的安全接入方式的统一业务安全接入平台。
深信服SSL VPN M6.3R1及之前的版本的客户端中的SangforCSClient 5.9.0.1版本存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的html文件利用该漏洞执行任意代码。
漏洞公告
目前厂商已修复此安全漏洞,使用M6.3R1及历史版本的用户可联系深信服公司获取补丁包,联系电话:400-6306430
参考网址
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...