| CNNVD-ID编号 | CNNVD-201907-622 | CVE编号 | CVE-2019-12985 |
| 发布时间 | 2019-07-11 | 更新时间 | 2020-10-28 |
| 漏洞类型 | 操作系统命令注入 | 漏洞来源 | Inc.,Chris Lyne at Tenable |
| 危险等级 | 超危 | 威胁类型 | 远程 |
| 厂商 | N/A | ||
Citrix Systems SD-WAN Center是美国思杰系统(Citrix Systems)公司的一套集中管理系统。该系统主要用于配置、监控和分析WAN上的所有Citrix SD-WAN设备。
Citrix Systems SD-WAN Center 10.2.3之前的10.2.x版本和NetScaler SD-WAN Center 10.0.8之前的10.0.x版本中存在命令操作系统命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。
目前厂商已发布升级了Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞的补丁,Citrix Systems SD-WAN Center和NetScaler SD-WAN Center 命令操作系统命令注入漏洞的补丁获取链接:
https://support.citrix.com/article/CTX251987
来源:www.tenable.com
来源:www.citrix.com
来源:support.citrix.com
来源:www.auscert.org.au
来源:nvd.nist.gov
暂无