漏洞信息详情
Genua high-resistance-firewall-genugate 授权问题漏洞
漏洞简介
Genua high-resistance-firewall-genugate是德国 (Genua)公司的一个应用软件。提供一个网络防护功能
genua genugate 存在安全漏洞,该漏洞源于在登录期间,身份验证方法不检查提供的数据并对任何身份验证请求返回OK。这允许攻击者以自己选择的用户登录到管理面板,例如,root用户(具有最高权限),甚至是一个不存在的用户。以下产品和版本受到影响:genua genugate before 9.0 Z p19, 9.1.x through 9.6.x before 9.6 p7, and 10.x before 10.1 p4.
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.genua.de/en/it-security-solutions/high-resistance-firewall-genugate
参考网址
来源:MISC
链接:https://sec-consult.com/vulnerability-lab/advisory/authentication-bypass-genua-genugate/
来源:MISC
链接:https://www.genua.de/en/it-security-solutions/high-resistance-firewall-genugate
来源:MISC
链接:https://kunde.genua.de/en/overview/genugate.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27215
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/161596/Genua-GenuGate-High-Resistance-Firewall-Authentication-Bypass.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...