Sophos Cyberoam appliances with... CVE-2014-5502 CNNVD-201410-136

9.0 AV AC AU C I A
发布: 2014-10-07
修订: 2014-10-08

Sophos Cyberoam appliances with CyberoamOS是英国Sophos公司的一套用于Cyberoam设备中的操作系统。 Sophos Cyberoam appliances with CyberoamOS 10.4 GA及之前版本和10.6.1 rc4及之前版本中存在安全漏洞,该漏洞源于程序在执行命令前没有充分过滤用户的输入。远程攻击者可借助checkcert_key、webclient_portal_settings、sslvpn_liveuser_delete或ccc_flush_sql_file操作码利用该漏洞注入任意命令。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息