中国站

NEC InfoCage SiteShell 安全漏洞

CNNVD-ID编号 CNNVD-202010-129 CVE编号 CVE-2020-5632
发布时间 2020-10-06 更新时间 2020-10-23
漏洞类型 其他 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 N/A

漏洞介绍

infocage siteshell是日本NEC的一个WAF防火墙软件。

InfoCage SiteShell存在安全漏洞,攻击者可利用该漏洞绕过访问限制,通过一个特别设计的可执行文件,以更高的权限执行任意代码。以下产品及版本受到影响:主机类型SiteShell IIS V1.4, V1.5 V1.6,主机类型SiteShell IIS V2.0.0.6修订之前,V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5, V4.2.0.1,主机类型SiteShell Apache Windows V1.4, V1.5, V1.6,和主机类型SiteShell Apache Windows V2.0.0.6修订之前,V2.1.0.7, V2.1.1.6, V3.0.0.11, V4.0.0.6, V4.1.0.5,和V4.2.0.1)。

漏洞补丁

目前厂商已发布升级了NEC InfoCage SiteShell 安全漏洞的补丁,NEC InfoCage SiteShell 安全漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间