Intellian Satellian Aptus WebÔ¶³ÌºÅÁîÖ´Ðзì϶·çÏÕ¹«¸æ

°ä²¼¹¦·ò 2020-02-10

·ì϶±àºÅºÍ¼¶±ð


CVE±àºÅ£ºCVE-2020-7980£¬£¬£¬£¬£¬£¬£¬Î£ÏÕ¼¶±ð£ºÑϳÁ£¬£¬£¬£¬£¬£¬£¬CVSS·ÖÖµ£º9.8


Ó°Ïì°æ±¾


Intellian Satellian Aptus <= 1.24


·ì϶¸ÅÊö


Intellian Satellian Aptus Web½ÚÔį̀´æÔÚÔ¶³Ì´úÂëÖ´Ðзì϶¡£¡£¡£¡£ ¡£¡£ ¡£Intellian Aptus Web 1.24֮ǰµÄ°æ±¾£¬£¬£¬£¬£¬£¬£¬ÔÊÐíÔ¶³Ì¹¥»÷Õßͨ¹ýJSONÊý¾ÝÖеÄQ×Ö¶ÎÏò/cgi-bin/libagent.cgi Ö´ÐÐËÁÒâOSºÅÁî¡£¡£¡£¡£ ¡£¡£ ¡£²¿ÃÅÇé¿öϱØÒªÓÐЧµÄÈÏÖ¤cookieÄÜÁ¦µÇ¼²¢´¥·¢·ì϶¡£¡£¡£¡£ ¡£¡£ ¡£


·ì϶ÑéÖ¤


PoC£ºhttps://github.com/Xh4H/Satellian-CVE-2020-7980¡£¡£¡£¡£ ¡£¡£ ¡£


½¨¸´½¨Òé


Ŀǰ³§ÉÌÒѰ䲼а汾ÒÔ½¨¸´·ì϶£¬£¬£¬£¬£¬£¬£¬¹ÙÍøÁ´½Ó£ºhttps://www.intelliantech.com/?lang=en¡£¡£¡£¡£ ¡£¡£ ¡£


²Î¿¼Á´½Ó


https://nvd.nist.gov/vuln/detail/CVE-2020-7980