漏洞详情:
受影响的产品容易受到认证机制不恰当漏洞的攻击,只要设备保持会话活动,这可能允许攻击者冒充合法用户,因为攻击利用cookie标头生成“合法”请求。
影响版本:
DexGate==version 20130114
利用条件:
利用此漏洞需交互
参考:
https://www.cisa.gov/news-events/ics-advisories/icsa-23-271-02
修复方法:
目前官方已有可更新版本,建议受影响用户升级至最新版本
原文始发于微信公众号(飓风网络安全):【漏洞预警】DEXMA DEXGate中的认证机制不恰当(CVE-2023-41089)
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论