研究人员发现Kerio Control 存在安全漏洞
据Cybersecuritynews消息,研究人员发现了Kerio Control(一种广泛使用的统一威胁管理解决方案)中的关键HTTP响应拆分漏洞,这些漏洞被追踪为CVE-2024-52875(或KIS-2024-07),影响了从9.2.5到9.4.5的版本。这些漏洞可能允许攻击者将低严重性问题升级为一键远程命令执行(RCE)攻击,从而获得对防火墙系统的根访问权限。受影响的页面包括 nonauth addCertException.cs、 nonauth guestConfirm.cs和 nonauth expiration.cs,攻击者可以利用这些漏洞进行开放重定向攻击、HTTP响应拆分和反射型跨站脚本攻击(XSS)。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
人工智能相关法律法规合规指南2025-03-31
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
72024第四届“网鼎杯”网络安全大赛2024-10-08
-
8《2025金融科技发展趋势洞见》正...2025-02-20
-
9一周安全漫谈丨持续断网5小时?...2023-06-12
-
10第四届“长城杯”网络安全大赛2024-08-28