ZEVENET Zen Load Balancer 操作系统命令注入漏洞 CVE-2020-11490 CNNVD-202004-073 CNVD-2020-23175

9.0 AV AC AU C I A
发布: 2020-04-02
修订: 2024-11-21

ZEVENET Zen Load Balancer是西班牙ZEVENET公司的一款应用交付控制器。 ZEVENET Zen Load Balancer 3.10.1版本中的Manage::Certificates存在安全漏洞。攻击者可借助带有shell元字符的‘cert_issuer’、‘cert_issuer’或‘cert_division’等参数利用该漏洞执行任意的操作系统命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息