漏掃/基線升級包

Citrix SD-WAN Center多重漏洞

來源:聚銘網絡    發(fā)布時間:2020-11-24    瀏覽次數(shù):
 

升級包下載:Citrix SD-WAN Center多重漏洞(CTX285061).zip


漏洞名稱
Citrix SD-WAN Center多重漏洞(CTX285061)

嚴重級別
嚴重

CVE編號
CVE-2020-8271, CVE-2020-8272, CVE-2020-8273

CNNVD編號
CNNVD-202011-1336,CNNVD-202011-1338,CNNVD-202011-1337

漏洞描述
CVE-2020-8271: Citrix SD-WAN 存在訪問控制錯誤漏洞,該漏洞允許一個未經身份驗證的攻擊與網絡訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8272: Citrix SD-WAN 存在授權問題漏洞,該漏洞允許一個未經身份驗證的攻擊與網絡訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8273: Citrix SD-WAN 存在操作系統(tǒng)命令注入漏洞,該漏洞允許一個未經身份驗證的攻擊與網絡訪問SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。

解決方案
目前廠商已發(fā)布升級補丁以修復漏洞,補丁獲取鏈接:https://support.citrix.com/article/CTX285061

 
 

上一篇:2020年11月23日聚銘安全速遞

下一篇:央視提醒:微信“清粉”APP千萬別再用了