Loadbalancer Enterprise VA静态SSH密钥安全绕过漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:66268 Loadbalancer Enterprise VA是一个负载均衡应用设备。 Loadbalancer Enterprise VA设备存在静态公钥和私钥,当密钥重生成后,没有把公钥从authorized_keys2文件中删除,允许任意用户使用默认私钥访问。 0 Loadbalancer Enterprise VA 7.5.2 Loadbalancer Enterprise VA 7.5.3已经修复该漏洞,建议用户下载更新: http://www.loadbalancer.org/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息