专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】山石网科应用防火墙WAF未授权命令注入漏洞

飓风网络安全  · 公众号  ·  · 2024-08-22 23:32

文章预览

漏洞详情: 监测到山石网科发布安全公告,修复了山石网科应用防火墙(WAF)中存在的未授权命令注入漏洞,恶意攻击者可通过构造恶意请求,拼接命令执行任意代码,控制服务器。 修复方案: 官方已针对此漏洞发布安全公告和修复版本,受影响用户可通过山石网科官方渠道获取相关产品的更新信息。 受影响版本: 5.5R6-2.6.7~5.5R6-2.8.13 漏洞修复版本: 5.5R6-2.8.14 安全公告地址: https://www.hillstonenet.com.cn/security-notification/2024/08/21/mlzrld-2/ 山石网科技术支持热线:400-828-6655 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览