CVE编号
CVE-2018-16117利用情况
暂无补丁情况
N/A披露时间
2019-06-21漏洞描述
Sophos XG firewall是英国Sophos公司的一款下一代端点保护与企业级防火墙产品。Admin Portal是其中的一个管理门户。Sophos XG firewall 17.0.8 MR-8版本中的Admin Portal的/webconsole/Controller存在安全漏洞。远程攻击者可借助POST参数中的shell元字符利用该漏洞执行任意的操作系统命令。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://community.sophos.com/kb/en-us/132637
参考链接 |
|
---|---|
https://community.sophos.com/kb/en-us/132637 | |
https://github.com/klsecservices/Advisories/blob/master/KL-SOPHOS-2018-002.md | |
https://www.sophos.com/en-us/legal/sophos-responsible-disclosure-policy.aspx |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
系统 | sophos | sfos | * |
Up to (including) 17.0 |
|||||
运行在以下环境 | |||||||||
系统 | sophos | sfos | 17.1 | - | |||||
运行在以下环境 | |||||||||
硬件 | sophos | xg_firewall | - | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 高
- 完整性 高
还没有评论,来说两句吧...