漏洞信息详情
Sophos Web Appliance 命令注入漏洞
				
- CNNVD编号:CNNVD-201304-061
- 危害等级: 超危
 ![图片[1]-Sophos Web Appliance 命令注入漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-30/c4e67a37c54aee8c0e1983d8333a9158.png) 
 
- CVE编号:
 CVE-2013-2642
 
- 漏洞类型:
 
 
 操作系统命令注入
 
- 发布时间:
 
 2013-04-11
 
- 威胁类型:
 
 
 远程
 
- 更新时间:
 
 2014-03-20
 
- 厂        商:
 
 sophos
- 漏洞来源:
- 
							
漏洞简介
Sophos Web Appliance(SWA)是英国Sophos公司的一套Web安全网关产品。该产品支持实时网络威胁防护、自定义Web过滤和动态控制应用程序等。
Sophos Web Appliance 3.7.8.1及之前版本中的‘Diagnostic Tools’和‘Local Site List’功能中存在OS命令注入漏洞。远程攻击者可借助‘client-ip’参数利用该漏洞执行任意命令。
参考网址
来源: www.sec-consult.com
来源: www.sophos.com
链接:http://www.sophos.com/en-us/support/knowledgebase/118969.aspx
来源:SECUNIA
名称:52814
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
    




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)
