Sophos UTM Frontend组件信息泄露 CVE-2016-7442 CNNVD-201610-023

2.1 AV AC AU C I A
发布: 2016-10-03
修订: 2018-10-09

Sophos UTM(又名Astaro Security Gateway)是英国Sophos公司的一套统一威胁管理设备。该设备提供网关安全保护和端点安全保护。 使用9.405-5及之前版本固件的Sophos UTM中的Frontend组件存在安全漏洞。本地攻击者可通过读取代理用户设置的‘value\'\'字段利用该漏洞获取敏感的密码信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息