漏洞信息详情
Untangle Firewall NG 加密问题漏洞
漏洞简介
Untangle Firewall NG是美国Untangle公司的一个提供Web访问界面的防火墙应用。该应用支持垃圾邮件阻挡、网页过滤、反病毒、反间谍软件、入侵阻止、虚拟专用网、SSL虚拟专用网、防火墙等功能,并提供基于Web界面的控制界面。
Untangle Firewall N 16.0之前版本存在安全漏洞,该漏洞源于使用MD5作为密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://wiki.untangle.com/index.php/16.0.0_-_16.0.1_Changelog
参考网址
来源:MISC
链接:https://github.com/untangle/ngfw_src/blob/1d232efe2c17a8838b59bbbeaf166dafa94676af/uvm/hier/usr/share/untangle/web/auth/index.py#L196-L200
来源:MISC
链接:https://wiki.untangle.com/index.php/16.0.0_-_16.0.1_Changelog
来源:MISC
链接:https://github.com/untangle/ngfw_src/search?q=author%3Abmastbergen+committer-date%3A2020-08-10&type=commits
来源:MISC
链接:https://pastebin.com/s7UYG3vX
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-17494
受影响实体
暂无
补丁
- Untangle Firewall NG 加密问题漏洞的修复措施<!--2020-11-12-->
还没有评论,来说两句吧...