漏洞信息详情
Accellion File Transfer Appliance 命令注入漏洞
漏洞简介
Accellion File Transfer Appliance(FTA)是美国Accellion公司的一套文件传输解决方案。该方案支持文件传输、文件共享、文件传输跟踪和报告等。
Accellion FTA FTA_9_11_210之前的版本中存在安全漏洞。远程攻击者可借助‘oauth_token’参数中的shell元字符利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.accellion.com/
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/132665/Accellion-FTA-getStatus-verify_oauth_token-Command-Execution.html
来源:http
链接:http/accellion_fta_getstatus_oauth
来源:MISC
链接:http://www.rapid7.com/db/modules/exploit/linux/
来源:MISC
链接:https://community.rapid7.com/community/metasploit/blog/2015/07/10/r7-2015-08-accellion-file-transfer-appliance-vulnerabilities-cve-2015-2856-cve-2015-2857
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/37597/
受影响实体
- Accellion File_transfer_appliance:Fta_9_11_200<!--2000-1-1-->
补丁
- Accellion File Transfer Appliance 安全漏洞的修复措施<!--2017-8-23-->
还没有评论,来说两句吧...