Sophos Web Appliance 权限许可和访问控制漏洞 CVE-2014-2849 CNNVD-201404-157

8.5 AV AC AU C I A
发布: 2014-04-11
修订: 2014-04-14

Sophos Web Appliance(SWA)是英国Sophos公司的一套Web安全网关产品。该产品支持实时网络威胁防护、自定义Web过滤和动态控制应用程序等。 Sophos Web Appliance 3.8.1.1及之前版本的Change Password对话框(change_password)中存在安全漏洞。远程攻击者可通过发送特制的请求利用该漏洞更改管理员的密码。

0%
当前有1条漏洞利用/PoC
当前有79条受影响产品信息