安全研究

漏洞预警 | 深信服SSL VPN命令注入漏洞

0x00  漏洞编号

暂无


0x01  危险等级

高危


0x02  漏洞概述

深信服SSL VPN产品的某接口中url参数存在注入漏洞,攻击者可利用该漏洞获取SSL VPN设备的控制权限。


0x03 影响版本

SSL VPN <= 7.6.7


0x04 修复建议

目前官方已发布漏洞修复版本,安全状态查询下载地址:

https://www.sangfor.com.cn/technical-support-and-service/security-centre/sec-check




Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪网络科技有限公司