Symantec Web Gateway 代码注入漏洞 CVE-2015-5692 CNNVD-201509-253

7.9 AV AC AU C I A
发布: 2015-09-20
修订: 2016-12-22

Symantec Web Gateway(SWG)是美国赛门铁克(Symantec)公司的一套网络内容过滤软件。该软件提供网络内容过滤、数据泄露防护等功能。 使用5.2.2 DB 5.0.0.1277之前版本软件的SWG设备中的管理控制台中的admin_messages.php脚本存在安全漏洞。远程攻击者可通过上传带有安全的扩展名和内容类型的文件,并使用不正确的Sudo配置将其更改为setuid-root文件利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息