跳至主內容

F5 FirePass SSL VPN 遠端執行程式碼漏洞

最後更新 2012年12月05日 10:26 發佈日期: 2012年12月05日 2621 觀看次數

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在F5 FirePass發現多個漏洞,惡意使用者可利用漏洞,在目標系統包括及執行PHP碼。

 

'CitrixAuth.php'碼未有驗證使用者提供輸入的'sessionId'參數。一個遠端使用者可提供特製製的URL來導致目標系統包括及執行在目標系統的PHP碼。一個遠端使用者可可利用漏洞來檢視及刪除在目標系統的檔案。