漏掃/基線升級(jí)包

Citrix SD-WAN Center多重漏洞

來(lái)源:聚銘網(wǎng)絡(luò)    發(fā)布時(shí)間:2020-11-24    瀏覽次數(shù):
 

升級(jí)包下載:Citrix SD-WAN Center多重漏洞(CTX285061).zip


漏洞名稱
Citrix SD-WAN Center多重漏洞(CTX285061)

嚴(yán)重級(jí)別
嚴(yán)重

CVE編號(hào)
CVE-2020-8271, CVE-2020-8272, CVE-2020-8273

CNNVD編號(hào)
CNNVD-202011-1336,CNNVD-202011-1338,CNNVD-202011-1337

漏洞描述
CVE-2020-8271: Citrix SD-WAN 存在訪問(wèn)控制錯(cuò)誤漏洞,該漏洞允許一個(gè)未經(jīng)身份驗(yàn)證的攻擊與網(wǎng)絡(luò)訪問(wèn)SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8272: Citrix SD-WAN 存在授權(quán)問(wèn)題漏洞,該漏洞允許一個(gè)未經(jīng)身份驗(yàn)證的攻擊與網(wǎng)絡(luò)訪問(wèn)SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。
CVE-2020-8273: Citrix SD-WAN 存在操作系統(tǒng)命令注入漏洞,該漏洞允許一個(gè)未經(jīng)身份驗(yàn)證的攻擊與網(wǎng)絡(luò)訪問(wèn)SD-WAN中心作為root用戶執(zhí)行任意代碼執(zhí)行。

解決方案
目前廠商已發(fā)布升級(jí)補(bǔ)丁以修復(fù)漏洞,補(bǔ)丁獲取鏈接:https://support.citrix.com/article/CTX285061

 
 

上一篇:2020年11月23日聚銘安全速遞

下一篇:央視提醒:微信“清粉”APP千萬(wàn)別再用了