|
>>网络安全 |
|
中科新业网络哨兵任意命令执行漏洞(CNVD-2015-07915
|
中科新业网络哨兵任意命令执行漏洞(CNVD-2015-07915)
CNVD-ID |
CNVD-2015-07915 |
录入时间 |
2015-04-28 |
危害级别 |
高危 评分:10 |
报送时间 |
2015-12-04 |
产生原因 |
设计错误 |
归档时间 |
2015-12-04 |
引发威胁 |
管理员访问权限获取 |
公开时间 |
2015-12-04 |
攻击位置 |
远程 |
发现时间 |
2015-04-27 |
影响对象类型 |
WEB应用漏洞 |
是否热点漏洞 |
否 |
涉及厂商 |
深圳市中科新业信息科技发展有限公司 |
影响产品 |
深圳市中科新业信息科技发展有限公司 中科新业网络哨兵网络安全审计系统 |
漏洞描述 |
中科新业网络哨兵是一款互联网安全审计系统,集行为审计与内容审计为一体,以旁路的方式部署在网络出口。
中科新业网络哨兵存在任意命令执行漏洞。攻击者可以利用漏洞直接运行exp,获取到服务器权限。 |
参考链接 |
http://www.wooyun.org/bugs/wooyun-2015-0110528 |
解决方案 |
目前没有详细解决方案提供:
http://www.seentech.com.cn/ |
厂商补丁 |
(暂无补丁信息) |
验证信息 |
未验证 |
|
|
|