漏洞概要
缺陷编号: WooYun-2016-173776
漏洞标题: 天融信TOS安全操作系统命令执行,影响上万设备(涉及NGFW4000、TopVPN6000、TopGate300等系列产品)
相关厂商: 天融信
漏洞作者: Ano_Tom
提交时间: 2016-01-30 09:55
公开时间: 2016-04-29 10:52
漏洞类型: 设计不当
危害等级: 高
漏洞状态: 厂商已经确认
漏洞来源:
http://www.wooyun.org,如有疑问或需要帮助请联系
[email protected]
Tags标签: 无
漏洞详情
披露状态:
2016-01-30: 细节已通知厂商并且等待厂商处理中
2016-01-30: 厂商已经确认,细节仅向厂商公开
2016-02-02: 细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航)
简要描述:
天融信完全自主知识产权的TOS(Topsec Operating System)安全操作系统设计缺陷导致命令执行漏洞,影响基于此系统开发的NGFW4000、TopVPN6000、TopGate300等系列产品,部分系列产品直接root权限命令执行,部分系列产品非root权限命令执行,全产品可读取管理员账号密码直接登陆。
漏洞hash:b472713a59aa9d316506d9c034d9abc3
版权声明:转载请注明来源 Ano_Tom@乌云
[
本帖最后由 linda 于 2016-2-15 11:02 编辑 ]