Sophos XG firewall Admin Portal 操作系统命令注入漏洞 CVE-2018-16117 CNNVD-201906-837

9.0 AV AC AU C I A
发布: 2019-06-20
修订: 2020-07-13

Sophos XG firewall是英国Sophos公司的一款下一代端点保护与企业级防火墙产品。Admin Portal是其中的一个管理门户。 Sophos XG firewall 17.0.8 MR-8版本中的Admin Portal的/webconsole/Controller存在安全漏洞。远程攻击者可借助POST参数中的shell元字符利用该漏洞执行任意的操作系统命令。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息