漏洞信息详情
Sophos SG UTM 代码注入漏洞
漏洞简介
Sophos SG UTM是英国sophos的一款安全网关。该产品用于保护局域网内的计算机节点。
Sophos SG UTM WebAdmin 存在安全漏洞,攻击者可利用该漏洞远程执行代码,以下产品及版本受到影响:v9.705 MR5版本, v9.607 MR7版本, v9.511 MR11版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.sophos.com/b/security-blog/posts/advisory-resolved-rce-in-sg-utm-webadmin-cve-2020-25223
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/164697/Sophos-UTM-WebAdmin-SID-Command-Injection.html
来源:CONFIRM
链接:https://community.sophos.com/b/security-blog/posts/advisory-resolved-rce-in-sg-utm-webadmin-cve-2020-25223
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164697/Sophos-UTM-WebAdmin-SID-Command-Injection.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-25223
受影响实体
暂无
补丁
- Sophos SG UTM 安全漏洞的修复措施<!--2020-9-25-->
还没有评论,来说两句吧...