DS3 Authentication Server是新加坡Data Security Systems Solutions公司的一套身份验证解决方案。该解决方案提供端到端加密的多元素身份验证等功能。 DS3 Authentication Server中的ServerAdmin/TestTelnetConnection.jsp中存在命令执行漏洞,该漏洞源于TestTelnetConnection.jsp没有验证用户的输入。远程经过授权的攻击者可通过HOST_NAME字段中的shell元字符利用该漏洞执行任意命令。
DS3 Authentication Server是新加坡Data Security Systems Solutions公司的一套身份验证解决方案。该解决方案提供端到端加密的多元素身份验证等功能。 DS3 Authentication Server中的ServerAdmin/TestTelnetConnection.jsp中存在命令执行漏洞,该漏洞源于TestTelnetConnection.jsp没有验证用户的输入。远程经过授权的攻击者可通过HOST_NAME字段中的shell元字符利用该漏洞执行任意命令。