漏洞信息详情
Soliton Systems Kk FileZen 操作系统命令注入漏洞
漏洞简介
Soliton Systems Kk FileZen是日本Soliton Systems Kk公司的一款文件托管设备。该设备具有文件存储、文件传输、文件上传和下载等功能。
FileZen (V3.0.0 to V4.2.7 and V5.0.0 to V5.0.2) 存在操作系统命令注入漏洞,该漏洞允许具有管理员权限的远程攻击者通过未指定的向量执行任意操作系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.soliton.co.jp/support/2021/004334.html
参考网址
来源:MISC
链接:https://www.soliton.co.jp/support/2021/004334.html
来源:MISC
链接:https://jvn.jp/en/jp/JVN58774946/index.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-20655
来源:jvndb.jvn.jp
链接:https://jvndb.jvn.jp/en/contents/2021/JVNDB-2021-000015.html
受影响实体
暂无
补丁
- FileZen 操作系统命令注入漏洞的修复措施<!--2021-2-16-->
还没有评论,来说两句吧...