漏洞信息详情
EdgeMax EdgeSwitch 代码问题漏洞
漏洞简介
EdgeMax EdgeSwitch固件中存在一个漏洞,在该漏洞中,可以猜测到用于管理员的EdgeSwitch旧版Web界面SIDSSL cookie,从而使攻击者能够通过命令注入获得高特权并获得root shell。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://community.ui.com/releases/Security-advisory-bulletin-014-014/1c32c056-2c64-4e60-ac23-ce7d8f387821
参考网址
来源:MISC
链接:https://community.ui.com/releases/Security-advisory-bulletin-014-014/1c32c056-2c64-4e60-ac23-ce7d8f387821
来源:MISC
链接:https://community.ui.com/releases/EdgeMAX-EdgeSwitch-Firmware-v1-9-1-v1-9-1/8a87dfc5-70f5-4055-8d67-570db1f5695c
来源:MISC
链接:https://www.ui.com/download/edgemax
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-8234
受影响实体
暂无
补丁
- EdgeMax EdgeSwitch 安全漏洞的修复措施<!--2020-8-21-->
还没有评论,来说两句吧...