Watchguard XCS 任意命令执行漏洞 CVE-2015-5453 CNNVD-201507-202

6.5 AV AC AU C I A
发布: 2015-07-08
修订: 2016-11-28

Watchguard XCS是美国WatchGuard公司的一套防护垃圾邮件、病毒、破坏网站、混合威胁和网络攻击的一体化解决方案。 Watchguard XCS 9.2版本和build 150522之前10.0版本中存在安全漏洞,该漏洞源于ADMIN/mailqueue.spl文件没有充分过滤‘id’参数中的shell元字符。远程攻击者可利用该漏洞执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息