0x00 漏洞編号
暫無
0x01 危險等級
高(gāo)危
SonicWall SSL-VPN 産品中使用(yòng)了(le)極爲老(lǎo)舊的 Linux 内核和(hé) HTTP CGI 可執行程序,該程序在處理(lǐ) http 請(qǐng)求時(shí),無法正确的解析 http header。該漏洞導緻命令注入,遠程攻擊者通過注入命令可以獲得控制權限。
Sonic SMA < 8.0.0.4
建議(yì)用(yòng)戶及時(shí)更新安全版本: https://www.sonicwall.com/zh-cn/
https://github.com/darrenmartyn/VisualDoor