漏洞信息详情
F-Secure Internet Gatekeeper 输入验证错误漏洞
漏洞简介
F-Secure Internet Gatekeeper是芬兰F-Secure公司的一款高效且易管理的企业网络网关级的安全防护解决方案。
F-Secure Internet Gatekeeper存在安全漏洞,该漏洞源于软件用户界面对于错误的HTTP报文处理存在问题。攻击者可以通过错误的HTTP报文向web界面触发断言。未经身份验证的攻击者可以通过发送较大的用户名参数来利用这个漏洞。成功利用此漏洞可能会导致对产品的拒绝服务攻击。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.f-secure.com/en/business/support-and-downloads/security-advisories/cve-2021-33600
参考网址
来源:MISC
链接:https://www.f-secure.com/en/business/programs/vulnerability-reward-program/hall-of-fame
来源:MISC
链接:https://www.f-secure.com/en/business/support-and-downloads/security-advisories/cve-2021-33600
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-33600
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021092906
受影响实体
暂无
补丁
- F-Secure Internet Gatekeeper 输入验证错误漏洞的修复措施<!--2021-9-28-->
还没有评论,来说两句吧...