CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2017-02-15漏洞描述
绿盟Web应用防火墙(NSFOCUS Web Application Firewall,也称Web应用防护系统,简称WAF)是一款绿盟公司研发的Web安全产品。 绿盟Web应用防火墙存在任意命令执行漏洞。由于WAF在开启访问日志记录或检测的HTTP流量命中安全策略时,因系统接口使用不当存在命令注入漏洞,导致攻击者可获取WAF后台权限。解决建议
绿盟科技已发布紧急升级包进行问题修复,用户可登录官网获取最新升级包,并根据版本说明进行升级:http://update.nsfocus.com/update/WAFIndex
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2016-07828 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...