Sophos UTM Frontend组件本地信息泄露漏洞

  • A+
所属分类:cnnvd_vulns

漏洞信息详情

Sophos UTM Frontend组件本地信息泄露漏洞

  • CNNVD编号:CNNVD-201610-024
  • <!--

  • 危害等级: 低危-->
  • 危害等级: 低危
    Sophos UTM Frontend组件本地信息泄露漏洞

  • CVE编号:
    CVE-2016-7397

  • 漏洞类型:

    信息泄露

  • 发布时间:

    2016-10-08

  • 威胁类型:

    本地

  • 更新时间:

    2016-10-08

  • 厂        商:

    sophos
  • 漏洞来源:

漏洞简介

Sophos UTM(又名Astaro Security Gateway)是英国Sophos公司的一套统一威胁管理设备。该设备提供网关安全保护和端点安全保护。

使用9.405-5及之前版本固件的Sophos UTM中的Frontend组件存在安全漏洞。本地攻击者可通过读取通知配置选项卡中SMTP用户设置的‘value\'\'字段利用该漏洞获取敏感的密码信息。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://www.sophos.com/

参考网址

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/archive/1/539518/100/0/threaded

来源:packetstormsecurity.com.

链接:https://packetstormsecurity.com/files/cve/CVE-2016-7397

受影响实体

  • Sophos Unified_threat_management_software:9.405-5  

    <!--

    2000-1-1

    -->

补丁

    暂无

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: