漏洞信息详情
Imperva SecureSphere 安全漏洞
漏洞简介
Imperva SecureSphere是美国Imperva公司的一套高性能、集中式数据安全防护管理产品。该产品提供对不同的SecureSphere产品进行统一审核、报告和记录、可视化的安全状态和实时监控事件、管理和分配策略等功能。PWS是其中的一个用于通过HTTPS公开各种CLI实用程序的组件。
Imperva SecureSphere中存在安全漏洞,该漏洞允许未经身份验证的远程攻击者使用“Content-Encoding: gzip”来逃避 WAF 安全控制,并向 WAF 后面的 Web 服务器发送恶意 HTTP POST 请求。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://bishopfox.com/blog/imperva-eliminates-critical-exposure
参考网址
来源:MISC
链接:https://bishopfox.com/blog/imperva-eliminates-critical-exposure
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...