Sophos Web Appliance 操作系统命令注入漏洞 CVE-2014-2850 CNNVD-201404-158

8.5 AV AC AU C I A
发布: 2014-04-11
修订: 2014-04-14

Sophos Web Appliance(SWA)是英国Sophos公司的一套Web安全网关产品。该产品支持实时网络威胁防护、自定义Web过滤和动态控制应用程序等。 Sophos Web Appliance 3.8.1.1及之前版本的网络接口配置页面(netinterface)中存在安全漏洞。远程攻击者可借助‘address’参数中的shell元字符利用该漏洞执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有79条受影响产品信息