Sophos Web Protection Appliance 远程命令注入漏洞 CVE-2013-4983 CNNVD-201309-071

10.0 AV AC AU C I A
发布: 2013-09-10
修订: 2013-10-09

Sophos Web Appliance(SWA)是英国Sophos公司的一套Web安全网关产品。该产品支持实时网络威胁防护、自定义Web过滤和动态控制应用程序等。 Sophos Web Appliance 3.7.9及之前的版本和3.8.1.1之前的3.8版本中的/opt/ws/bin/sblistpack Perl脚本中的‘get_referers’函数中存在任意命令执行漏洞。远程攻击者可通过向end-user/index.php脚本传送domain参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有6条漏洞利用/PoC
当前有77条受影响产品信息