Phion airlock Web Application Firewall (WAF)4.1-10.41版本中的操作界面没能恰当的处理CGI请求,这使得远程攻击者可以借助一个特制的请求执行任意命令或引起拒绝服务攻击。CGI请求为图像指定大的宽度和高度参数。
Phion airlock Web Application Firewall (WAF)4.1-10.41版本中的操作界面没能恰当的处理CGI请求,这使得远程攻击者可以借助一个特制的请求执行任意命令或引起拒绝服务攻击。CGI请求为图像指定大的宽度和高度参数。