发新话题
打印

天融信TOS安全操作系统命令执行,影响上万设备(涉及NGFW4000等系列产品)

天融信TOS安全操作系统命令执行,影响上万设备(涉及NGFW4000等系列产品)

漏洞概要
缺陷编号:        WooYun-2016-173776
漏洞标题:        天融信TOS安全操作系统命令执行,影响上万设备(涉及NGFW4000、TopVPN6000、TopGate300等系列产品)   
相关厂商:        天融信
漏洞作者:        Ano_Tom
提交时间:        2016-01-30 09:55
公开时间:        2016-04-29 10:52
漏洞类型:        设计不当
危害等级:        高
漏洞状态: 厂商已经确认
漏洞来源:        http://www.wooyun.org,如有疑问或需要帮助请联系 help@wooyun.org
Tags标签: 无

漏洞详情
披露状态:
2016-01-30:        细节已通知厂商并且等待厂商处理中
2016-01-30:        厂商已经确认,细节仅向厂商公开
2016-02-02:        细节向第三方安全合作伙伴开放(绿盟科技、唐朝安全巡航)
简要描述:
天融信完全自主知识产权的TOS(Topsec Operating System)安全操作系统设计缺陷导致命令执行漏洞,影响基于此系统开发的NGFW4000、TopVPN6000、TopGate300等系列产品,部分系列产品直接root权限命令执行,部分系列产品非root权限命令执行,全产品可读取管理员账号密码直接登陆。
漏洞hash:b472713a59aa9d316506d9c034d9abc3
版权声明:转载请注明来源 Ano_Tom@乌云

[ 本帖最后由 linda 于 2016-2-15 11:02 编辑 ]

TOP

发新话题