漏洞信息详情
Ozeki NG SMS Gateway 代码问题漏洞
漏洞简介
Ozeki NG SMS Gateway(Ozeki NG SMS Gateway)是serials的一款允许你通过计算机访问移动网络的软件。该程序可以将您收到的电子邮件转换为SMS,然后将其发送到您的手机。Ozeki NG SMS网关非常可靠,每周7天,每天24小时不间断运行。主要功能有: (1)、消息以两种方式发送和接收消息(从电话到系统,从系统到电话);(2)、支持桌面电子邮件和Webmail的各种应用程序;(3)、强大的服务器支持该程序并存储您的短信发送和接收这些;(4)、支持多设备等。
Ozeki NG SMS Gateway 4.17.1版本至4.17.6版本存在安全漏洞。该漏洞源于批量上传联系人列表时未经验证文件类型,攻击者可利用该漏洞上传可执行文件或.bat文件,并在应用程序内的功执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.ozeki.hu/
参考网址
来源:MISC
链接:https://www.ozeki.hu/index.php?ow_page_number=1017&downloadaction=email&download_product_id=1&os=windows&dpath=%2Fattachments%2F702%2Finstallwindows_1590575794_OzekiNG-SMS-Gateway_4.17.6.zip&dname=Ozeki+NG+SMS+Gateway+v4.17.6&dsize=+%2817.8+MB%29&platform=Windows
来源:MISC
链接:https://www.ozeki.hu/index.php?owpn=231
来源:MISC
链接:https://github.com/DrunkenShells/Disclosures/tree/master/CVE-2020-14022-Dangerous%20File%20Upload-Ozeki%20SMS%20Gateway
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-14022
受影响实体
暂无
补丁
- Ozeki NG SMS Gateway 安全漏洞的修复措施<!--2020-9-22-->
还没有评论,来说两句吧...