多款DenyAll产品授权问题漏洞 CVE-2017-14706 CNNVD-201709-1130

7.5 AV AC AU C I A
发布: 2017-09-22
修订: 2017-10-05

DenyAll i-Suite LTS等都是法国DenyAll公司的Web防火墙产品。 多款DenyAll产品中存在安全漏洞。远程攻击者可通过向/webservices/download/index.php文件发送typeOf=debug请求,并在回复中读取iToken字段利用该漏洞获取身份验证信息。以下产品和版本受到影响:DenyAll i-Suite LTS 5.5.0版本至5.5.12版本;i-Suite 5.6版本;Web Application Firewall 5.7版本,Web Application Firewall 6.4.1之前的6.x版本。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息