Smartgate SSL Server目录遍历信息泄露漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

SmartGate是在大型分布式环境中所使用的基于身份的应用层安全网关。 SmartGate中默认运行于443端口上的SSL服务程序存在目录遍历漏洞,攻击者可以发送特制的HTTP请求,然后通过返回的HTTP头响应判断是否存在远程目录。 AEP Networks Smartgate 4.3B 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.aepnetworks.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息